Urządzenia przemysłowe Red Lion N-Tron 702-W oraz 702M12-W (wszystkie wersje firmware) są podatne na reflected cross-site scripting (XSS), który może pozwolić atakującemu na zdalne wykonanie dowolnego kodu. Wysoki wynik CVSS 9.0 odzwierciedla poważne ryzyko związane z możliwością przejęcia kontroli nad sesją zaatakowanego użytkownika.
▸ Pokaż oryginał (EN)
The affected product is vulnerable to reflected cross-site scripting, which may allow an attacker to remotely execute arbitrary code and perform actions in the context of an attacked user on the N-Tron 702-W / 702M12-W (all versions).
Atakujący, posiadający konto w systemie, przesyła ofierze spreparowany link zawierający złośliwy payload JavaScript. Gdy ofiara kliknie link i załaduje go w przeglądarce, skrypt zostaje odczytany z odpowiedzi serwera i wykonany w kontekście sesji zaatakowanego użytkownika bez odpowiedniego oczyszczania danych wejściowych (reflected XSS). Mechanizm ten pozwala atakującemu działać z uprawnieniami ofiary w interfejsie zarządzania urządzeniem, co w przypadku urządzeń przemysłowych może prowadzić do wykonania nieautoryzowanych poleceń.
Atakujący może zdalnie wykonać dowolny kod oraz przeprowadzać działania w kontekście zaatakowanego użytkownika, potencjalnie uzyskując pełną kontrolę nad urządzeniem sieciowym — w tym dostęp do poufnych danych konfiguracyjnych oraz możliwość modyfikacji ustawień urządzenia przemysłowego.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (zalecenie ICS-CERT: ICSA-20-240-01). Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania urządzeniem wyłącznie do zaufanych sieci oraz unikanie otwierania nieznanych linków podczas aktywnych sesji administracyjnych na urządzeniu.
Red Lion N-Tron 702-W oraz N-Tron 702M12-W — wszystkie wersje firmware (w tym udokumentowana wersja 2.0.26).
Publicznie dostępne exploity zostały opublikowane w serwisach Packet Storm Security oraz Full Disclosure we wrześniu 2020 r. (m.in. demonstracja XSS/CSRF/Shell dla wersji 2.0.26). Podatność dotyczy urządzeń stosowanych w środowiskach przemysłowych (ICS/OT), co zwiększa potencjalne ryzyko operacyjne.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HRedlion N Tron 702m12 W
HWRedlionwszystkie wersjeRedlion N Tron 702m12 W Firmware
OSRedlionwszystkie wersjeRedlion N Tron 702 W
HWRedlionwszystkie wersjeRedlion N Tron 702 W Firmware
OSRedlionwszystkie wersje
Powiązane podatności
Ukryty interfejs w Red Lion N-Tron 702-W umożliwia wykonanie komend jako root
Stored XSS umożliwiający RCE w Red Lion N-Tron 702-W / 702M12-W
The affected product is vulnerable to cross-site request forgery, which may allow an attacker to modify differ...
In the add_match function in libbb/lineedit.c in BusyBox through 1.27.2, the tab autocomplete feature of the s...
Słabe hasła w Red Lion DA50N umożliwiają przejęcie urządzenia