CRITICAL🇬🇧 English

CVE-2020-16206

Stored XSS umożliwiający RCE w Red Lion N-Tron 702-W / 702M12-W

CVSS 9.0v3.1pub. 2020-09-01upd. 2024-11-21

Urządzenia przemysłowe Red Lion N-Tron 702-W oraz 702M12-W (wszystkie wersje) są podatne na stored XSS, który może umożliwić zdalnemu atakującemu wykonanie dowolnego kodu. Ze względu na przemysłowy charakter urządzeń (sieci OT/ICS) podatność niesie poważne ryzyko operacyjne.

Pokaż oryginał (EN)

The affected product is vulnerable to stored cross-site scripting, which may allow an attacker to remotely execute arbitrary code to gain access to sensitive data on the N-Tron 702-W / 702M12-W (all versions).

🤖 Analiza AI
Jak działa

Atakujący z uprawnieniami użytkownika (PR:L) wstrzykuje złośliwy skrypt do zasobu trwale przechowywanego na urządzeniu (stored XSS). Skrypt jest następnie wykonywany w przeglądarce ofiary (UI:R), gdy ta wyświetla zainfekowaną stronę interfejsu webowego urządzenia. Wykonanie skryptu odbywa się w kontekście aplikacji, co — przy podatności CVSS:3.1 ze scope Changed (S:C) — może skutkować przejęciem kontroli nad sesją i dalszym dostępem do wrażliwych danych lub wykonaniem poleceń na urządzeniu.

Skutki

Atakujący może zdalnie wykonać dowolny kod oraz uzyskać dostęp do wrażliwych danych przetwarzanych lub przechowywanych na urządzeniu. W środowisku przemysłowym może to oznaczać zakłócenie działania sieci OT lub przejęcie kontroli nad urządzeniem sieciowym.

Mitygacja

Producent nie wydał patcha eliminującego podatność dla wszystkich wersji — należy zapoznać się z zaleceniami ICS-CERT opisanymi w poradniku ICSA-20-240-01 dostępnym pod adresem us-cert.cisa.gov. Rekomendowane działania tymczasowe to izolacja urządzeń od sieci nieufanych, ograniczenie dostępu do interfejsu webowego wyłącznie do zaufanych hostów oraz stosowanie firewalla i segmentacji sieci OT.

Kogo dotyczy

Red Lion N-Tron 702-W oraz 702M12-W — wszystkie wersje firmware (w tym potwierdzona wersja 2.0.26 wymieniana w publicznych raportach)

Uwagi

Podatność dotyczy urządzeń klasy przemysłowej (ICS/OT) — przełączników bezprzewodowych serii N-Tron stosowanych w środowiskach produkcyjnych i infrastrukturze krytycznej. Publiczny exploit (Packet Storm, Full Disclosure) demonstruje połączenie XSS, CSRF i uzyskania dostępu do powłoki systemowej.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
  • Redlion N Tron 702m12 W

    HW
    Redlion
    wszystkie wersje
  • Redlion N Tron 702m12 W Firmware

    OS
    Redlion
    wszystkie wersje
  • Redlion N Tron 702 W

    HW
    Redlion
    wszystkie wersje
  • Redlion N Tron 702 W Firmware

    OS
    Redlion
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEXSS
CWE
Referencje

Powiązane podatności

CVE-2020-16204CRITICAL9.8PL ✓ten sam produkt

Ukryty interfejs w Red Lion N-Tron 702-W umożliwia wykonanie komend jako root

CVE-2020-16210CRITICAL9.0PL ✓ten sam produkt

Reflected XSS umożliwiający RCE w Red Lion N-Tron 702-W / 702M12-W

CVE-2020-16208HIGH8.8ten sam produkt

The affected product is vulnerable to cross-site request forgery, which may allow an attacker to modify differ...

CVE-2017-16544HIGH8.8ten sam produkt

In the add_match function in libbb/lineedit.c in BusyBox through 1.27.2, the tab autocomplete feature of the s...

CVE-2022-1039CRITICAL9.6PL ✓ten sam vendor

Słabe hasła w Red Lion DA50N umożliwiają przejęcie urządzenia