Oprogramowanie SICK Package Analytics do wersji V04.0.0 włącznie zawiera krytyczną podatność umożliwiającą obejście mechanizmów uwierzytelniania poprzez bezpośrednie odwołania do REST API. Atakujący bez żadnych uprawnień może wysyłać nieautoryzowane żądania i potencjalnie zapisywać pliki w systemie.
▸ Pokaż oryginał (EN)
SICK Package Analytics software up to and including version V04.0.0 are vulnerable to an authentication bypass by directly interfacing with the REST API. An attacker can send unauthorized requests, bypass current authentication controls presented by the application and could potentially write files without authentication.
Podatność polega na braku wystarczającej weryfikacji tożsamości (CWE-306) na poziomie REST API aplikacji. Atakujący może bezpośrednio komunikować się z interfejsem REST API, całkowicie omijając mechanizmy uwierzytelniania prezentowane przez warstwę aplikacji. Nie jest wymagana żadna znajomość danych logowania ani wcześniejszy dostęp do systemu — atak jest możliwy zdalnie przez sieć bez interakcji użytkownika.
Atakujący może wykonywać nieautoryzowane operacje w systemie, w tym potencjalnie zapisywać pliki bez uwierzytelniania, co może prowadzić do naruszenia poufności, integralności oraz dostępności danych i systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o poprawionej wersji dostępne są w serwisie SICK PSIRT pod adresem wskazanym w referencjach
SICK Package Analytics w wersjach do V04.0.0 włącznie
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSick Package Analytics
APPSick≤ 04.0.0
Powiązane podatności
A remote unauthorized attacker may gather sensitive information of the application, due to missing authorizati...
SICK Package Analytics software up to and including version V04.0.0 are vulnerable due to incorrect default pe...
In the HTTP request, the username and password are transferred directly in the URL as parameters. However, URL...
Due to a lack of authentication, it is possible for an unauthenticated user to request data from this endpoint...
Multiple endpoints with sensitive information do not require authentication, making the application susceptibl...