Urządzenia przemysłowe Red Lion N-Tron 702-W oraz 702M12-W (wszystkie wersje) są podatne na stored XSS, który może umożliwić zdalnemu atakującemu wykonanie dowolnego kodu. Ze względu na przemysłowy charakter urządzeń (sieci OT/ICS) podatność niesie poważne ryzyko operacyjne.
▸ Pokaż oryginał (EN)
The affected product is vulnerable to stored cross-site scripting, which may allow an attacker to remotely execute arbitrary code to gain access to sensitive data on the N-Tron 702-W / 702M12-W (all versions).
Atakujący z uprawnieniami użytkownika (PR:L) wstrzykuje złośliwy skrypt do zasobu trwale przechowywanego na urządzeniu (stored XSS). Skrypt jest następnie wykonywany w przeglądarce ofiary (UI:R), gdy ta wyświetla zainfekowaną stronę interfejsu webowego urządzenia. Wykonanie skryptu odbywa się w kontekście aplikacji, co — przy podatności CVSS:3.1 ze scope Changed (S:C) — może skutkować przejęciem kontroli nad sesją i dalszym dostępem do wrażliwych danych lub wykonaniem poleceń na urządzeniu.
Atakujący może zdalnie wykonać dowolny kod oraz uzyskać dostęp do wrażliwych danych przetwarzanych lub przechowywanych na urządzeniu. W środowisku przemysłowym może to oznaczać zakłócenie działania sieci OT lub przejęcie kontroli nad urządzeniem sieciowym.
Producent nie wydał patcha eliminującego podatność dla wszystkich wersji — należy zapoznać się z zaleceniami ICS-CERT opisanymi w poradniku ICSA-20-240-01 dostępnym pod adresem us-cert.cisa.gov. Rekomendowane działania tymczasowe to izolacja urządzeń od sieci nieufanych, ograniczenie dostępu do interfejsu webowego wyłącznie do zaufanych hostów oraz stosowanie firewalla i segmentacji sieci OT.
Red Lion N-Tron 702-W oraz 702M12-W — wszystkie wersje firmware (w tym potwierdzona wersja 2.0.26 wymieniana w publicznych raportach)
Podatność dotyczy urządzeń klasy przemysłowej (ICS/OT) — przełączników bezprzewodowych serii N-Tron stosowanych w środowiskach produkcyjnych i infrastrukturze krytycznej. Publiczny exploit (Packet Storm, Full Disclosure) demonstruje połączenie XSS, CSRF i uzyskania dostępu do powłoki systemowej.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HRedlion N Tron 702m12 W
HWRedlionwszystkie wersjeRedlion N Tron 702m12 W Firmware
OSRedlionwszystkie wersjeRedlion N Tron 702 W
HWRedlionwszystkie wersjeRedlion N Tron 702 W Firmware
OSRedlionwszystkie wersje
Powiązane podatności
Ukryty interfejs w Red Lion N-Tron 702-W umożliwia wykonanie komend jako root
Reflected XSS umożliwiający RCE w Red Lion N-Tron 702-W / 702M12-W
The affected product is vulnerable to cross-site request forgery, which may allow an attacker to modify differ...
In the add_match function in libbb/lineedit.c in BusyBox through 1.27.2, the tab autocomplete feature of the s...
Słabe hasła w Red Lion DA50N umożliwiają przejęcie urządzenia