CRITICAL🇬🇧 English

CVE-2020-24683

ABB Symphony+ Operations — pominięcie uwierzytelnienia po stronie klienta

CVSS 9.8v3.1pub. 2020-12-22upd. 2024-11-21

Podatność w ABB Symphony+ Operations (wersja 2.1 SP1 i wcześniejsze) pozwala nieuwierzytelnionym atakującym na ominięcie mechanizmu uwierzytelnienia i nawiązanie nieautoryzowanego połączenia z serwerem aplikacji. Jest szczególnie groźna w środowiskach przemysłowych, gdzie systemy SCADA/HMI często nie są dostatecznie izolowane sieciowo.

Pokaż oryginał (EN)

The affected versions of S+ Operations (version 2.1 SP1 and earlier) used an approach for user authentication which relies on validation at the client node (client-side authentication). This is not as secure as having the server validate a client application before allowing a connection. Therefore, if the network communication or endpoints for these applications are not protected, unauthorized actors can bypass authentication and make unauthorized connections to the server application.

🤖 Analiza AI
Jak działa

Aplikacja S+ Operations opiera się na walidacji tożsamości użytkownika wyłącznie po stronie klienta (client-side authentication), zamiast weryfikować połączenie przychodzące po stronie serwera. Atakujący, który ma dostęp do sieci komunikacyjnej lub do punktów końcowych aplikacji, może zmodyfikować lub całkowicie pominąć logikę uwierzytelnienia realizowaną lokalnie na węźle klienta. W efekcie serwer akceptuje połączenie jako autoryzowane, mimo że żadna rzetelna weryfikacja tożsamości nie miała miejsca.

Skutki

Nieautoryzowany atakujący może uzyskać pełen dostęp do serwera aplikacji S+ Operations bez podawania prawidłowych poświadczeń, co w środowisku przemysłowym może prowadzić do odczytu, modyfikacji lub zakłócenia procesów operacyjnych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (dokumentacja ABB o ID 2PAA123980). Dodatkowo, do czasu aktualizacji, zaleca się ochronę sieci komunikacyjnej oraz punktów końcowych aplikacji poprzez segmentację sieciową, firewalle i ograniczenie dostępu wyłącznie do zaufanych węzłów.

Kogo dotyczy

ABB Symphony+ Operations w wersji 2.1 SP1 i wcześniejszych; podatność dotyczy również powiązanych produktów ABB Symphony+ Historian wskazanych w opisie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Abb Symphony \+ Historian

    APP
    Abb
    3.03.1
  • Abb Symphony \+ Operations

    APP
    Abb
    1.12.02.13.03.13.23.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2020-24675CRITICAL9.8PL ✓ten sam produkt

ABB Symphony+ — nieuwierzytelniony zapis wartości do procesu sterowania

CVE-2020-24673CRITICAL9.8PL ✓ten sam produkt

SQL injection w ABB Symphony+ Operations i Symphony+ Historian

CVE-2020-24676HIGH7.8ten sam produkt

In Symphony Plus Operations and Symphony Plus Historian, some services can be vulnerable to privilege escalati...

CVE-2020-24677HIGH8.8ten sam produkt

Vulnerabilities in the S+ Operations and S+ Historian web applications can lead to a possible code execution a...

CVE-2020-24678HIGH8.8ten sam produkt

An authenticated user might execute malicious code under the user context and take control of the system. S+ O...