W produktach ABB S+ Operations oraz S+ Historian wykryto krytyczną podatność typu SQL injection, umożliwiającą nieuwierzytelnionemu atakującemu zdalne przejęcie kontroli nad bazą danych. Ze względu na brak wymagań dotyczących uwierzytelnienia i złożoności ataku, podatność stanowi poważne zagrożenie dla systemów przemysłowych.
▸ Pokaż oryginał (EN)
In S+ Operations and S+ Historian, a successful SQL injection exploit can read sensitive data from the database, modify database data (Insert/Update/Delete), execute administration operations on the database (such as shutdown the DBMS), recover the content of a given file present on the DBMS file system and in some cases issue commands to the operating system. This can lead to a loss of confidentiality and data integrity or even affect the product behavior and its availability.
Atakujący może wstrzyknąć złośliwy kod SQL do zapytań obsługiwanych przez aplikację, bez konieczności posiadania jakichkolwiek uprawnień. Skuteczny exploit pozwala na odczyt i modyfikację danych w bazie, wykonywanie operacji administracyjnych na systemie zarządzania bazą danych (DBMS), w tym jego wyłączenie, a także odczyt plików obecnych w systemie plików DBMS. W niektórych przypadkach możliwe jest również wykonywanie poleceń na poziomie systemu operacyjnego.
Atakujący może uzyskać nieautoryzowany dostęp do wrażliwych danych, zmodyfikować lub usunąć dane procesowe i historyczne, a także zakłócić działanie lub całkowicie wyłączyć system, co w środowisku przemysłowym może prowadzić do poważnych konsekwencji operacyjnych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (dokumenty ABB o identyfikatorach 2PAA123980 oraz 2PAA123982 dostępne w bibliotece ABB)
ABB Symphony+ Operations oraz ABB Symphony+ Historian — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAbb Symphony \+ Historian
APPAbb3.03.1Abb Symphony \+ Operations
APPAbb1.12.02.13.03.13.23.3
Powiązane podatności
ABB Symphony+ — nieuwierzytelniony zapis wartości do procesu sterowania
ABB Symphony+ Operations — pominięcie uwierzytelnienia po stronie klienta
Vulnerabilities in the S+ Operations and S+ Historian web applications can lead to a possible code execution a...
In S+ Operations and S+ Historian, not all client commands correctly check user permission as expected. Authen...
A S+ Operations and S+ Historian service is subject to a DoS by special crafted messages. An attacker might us...