CRITICAL🇬🇧 English

CVE-2020-15787

Siemens SIMATIC HMI Unified Comfort Panels – pominięcie uwierzytelnienia przez obcięcie hasła

CVSS 9.8v3.1pub. 2020-09-09upd. 2024-11-21

Podatność w panelach SIMATIC HMI Unified Comfort Panels (wersje <= V16) umożliwia zdalnemu atakującemu obejście mechanizmu uwierzytelnienia poprzez atak brute-force. Zagrożenie jest krytyczne, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika, a skutkuje pełnym dostępem do Sm@rt Server.

Pokaż oryginał (EN)

A vulnerability has been identified in SIMATIC HMI Unified Comfort Panels (All versions <= V16). Affected devices insufficiently validate authentication attempts as the information given can be truncated to match only a set number of characters versus the whole provided string. This could allow a remote attacker to discover user passwords and obtain access to the Sm@rt Server via a brute-force attack.

🤖 Analiza AI
Jak działa

Urządzenia nieprawidłowo walidują próby uwierzytelnienia — podany przez użytkownika ciąg znaków (hasło) jest porównywany jedynie z ograniczoną, skróconą liczbą znaków zamiast z całym ciągiem. Oznacza to, że atakujący musi odgadnąć tylko początkowy fragment hasła, co drastycznie redukuje przestrzeń możliwych kombinacji i czyni atak brute-force praktycznie wykonalnym. Poprzez zdalny atak brute-force możliwe jest odkrycie haseł użytkowników i uzyskanie nieautoryzowanego dostępu do Sm@rt Server.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do Sm@rt Server, co w środowisku przemysłowym (OT/ICS) może prowadzić do odczytu i modyfikacji danych procesowych, zakłócenia działania systemów sterowania oraz naruszenia poufności i integralności całego systemu HMI.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (Siemens Security Advisory SSA-542525 dostępny pod adresem cert-portal.siemens.com). Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do interfejsu Sm@rt Server wyłącznie do zaufanych hostów oraz stosowanie segmentacji sieci i firewall w środowiskach przemysłowych.

Kogo dotyczy

Siemens SIMATIC HMI Unified Comfort Panels – wszystkie wersje firmware do V16 włącznie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Simatic Hmi United Comfort Panels

    HW
    Siemens
    wszystkie wersje
  • Siemens Simatic Hmi United Comfort Panels Firmware

    OS
    Siemens
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2020-15786CRITICAL9.8PL ✓ten sam produkt

Siemens SIMATIC HMI — atak brute-force na Sm@rt Server (brak blokady prób logowania)

CVE-2026-0300CRITICAL9.3⚠ KEVPL ✓ten sam vendor

Buffer overflow RCE z uprawnieniami root w PAN-OS Captive Portal

CVE-2026-24858CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach

CVE-2025-59718CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Fortinet FortiOS/FortiProxy/FortiSwitchManager — Auth Bypass przez SAML

CVE-2022-22965CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Spring4Shell — RCE przez data binding w Spring MVC/WebFlux na JDK 9+