CRITICAL🇬🇧 English

CVE-2020-12029

RCE w Rockwell Automation FactoryTalk View SE — brak walidacji nazw plików

CVSS 9.0v3.1pub. 2020-07-20upd. 2024-11-21

Wszystkie wersje FactoryTalk View SE nieprawidłowo walidują nazwy plików w obrębie katalogu projektu, co umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie złośliwego pliku. Podatność jest krytyczna, ponieważ dotyczy systemów SCADA stosowanych w środowiskach przemysłowych (OT) i może prowadzić do zdalnego wykonania kodu (RCE) bez żadnego uwierzytelnienia.

Pokaż oryginał (EN)

All versions of FactoryTalk View SE do not properly validate input of filenames within a project directory. A remote, unauthenticated attacker may be able to execute a crafted file on a remote endpoint that may result in remote code execution (RCE). Rockwell Automation recommends applying patch 1126289. Before installing this patch, the patch rollup dated 06 Apr 2020 or later MUST be applied. 1066644 – Patch Roll-up for CPR9 SRx.

🤖 Analiza AI
Jak działa

Atakujący zdalnie, bez konieczności posiadania jakichkolwiek poświadczeń, przesyła spreparowany plik do katalogu projektu aplikacji FactoryTalk View SE. Brak poprawnej walidacji danych wejściowych w zakresie nazw plików (CWE-20) pozwala na to, aby serwer następnie wykonał ten plik. W efekcie atakujący uzyskuje możliwość uruchomienia dowolnego kodu na zdalnym hoście docelowym.

Skutki

Atakujący może uzyskać zdalną kontrolę nad systemem (RCE) bez uwierzytelnienia, co w środowisku przemysłowym SCADA może skutkować naruszeniem integralności i poufności danych procesowych oraz potencjalnie zakłóceniem funkcjonowania instalacji.

Mitygacja

Należy zastosować patch 1126289 dostarczony przez Rockwell Automation. Przed instalacją tego patcha wymagane jest uprzednie zastosowanie zestawu poprawek (patch rollup) datowanego na 6 kwietnia 2020 r. lub późniejszego (1066644 – Patch Roll-up for CPR9 SRx). Szczegóły dostępne w poradniku producenta oraz w komunikacie ICS-CERT ICSA-20-170-05.

Kogo dotyczy

Wszystkie wersje Rockwell Automation FactoryTalk View SE (wersje wskazane jako wszystkie w opisie producenta).

Uwagi

Dostępny jest publiczny exploit opublikowany w serwisie Packet Storm Security (plik: Rockwell-FactoryTalk-View-SE-SCADA-Unauthenticated-Remote-Code-Execution). Podatność dotyczy systemów klasy OT/ICS (SCADA), co podwyższa ryzyko operacyjne w środowiskach przemysłowych.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
  • Rockwellautomation Factorytalk View

    APP
    Rockwellautomation
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2024-45824CRITICAL9.2PL ✓ten sam produkt

RCE w Rockwell Automation FactoryTalk View — łańcuch path traversal, command injection i XSS

CVE-2023-2071CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Rockwell Automation FactoryTalk View na PanelView Plus

CVE-2025-9064HIGH8.7ten sam produkt

A path traversal security issue exists within FactoryTalk View Machine Edition, allowing unauthenticated attac...

CVE-2025-9063HIGH7.0ten sam produkt

An authentication bypass security issue exists within FactoryTalk View Machine Edition Web Browser ActiveX co...

CVE-2024-37365HIGH7.0ten sam produkt

A remote code execution vulnerability exists in the affected product. The vulnerability allows users to save p...