CRITICAL🇬🇧 English

CVE-2020-25172

Path Traversal w B. Braun OnlineSuite — nieautoryzowany upload/download plików

CVSS 9.8v3.1pub. 2020-11-06upd. 2024-11-21

Podatność typu relative path traversal w aplikacji B. Braun OnlineSuite (wersja AP 3.0 i wcześniejsze) umożliwia nieuwierzytelnionym atakującym przesyłanie i pobieranie dowolnych plików z serwera. Krytyczny poziom zagrożenia wynika z braku wymogu uwierzytelnienia oraz pełnej możliwości naruszenia poufności, integralności i dostępności systemu.

Pokaż oryginał (EN)

A relative path traversal attack in the B. Braun OnlineSuite Version AP 3.0 and earlier allows unauthenticated attackers to upload or download arbitrary files.

🤖 Analiza AI
Jak działa

Podatność polega na nieprawidłowej walidacji ścieżek dostępu do plików — aplikacja nie sanityzuje sekwencji relatywnych ścieżek (np. '../'), co pozwala atakującemu wyjść poza dozwolony katalog. Nieautoryzowany użytkownik może skonstruować specjalnie spreparowane żądanie sieciowe, które wskazuje na dowolną lokalizację w systemie plików serwera. Dzięki temu możliwe jest zarówno pobieranie (odczyt) plików systemowych i konfiguracyjnych, jak i przesyłanie (zapis) złośliwych plików na serwer.

Skutki

Atakujący bez żadnego uwierzytelnienia może pobrać wrażliwe pliki (np. dane pacjentów, konfiguracje, dane uwierzytelniające) lub przesłać na serwer złośliwe pliki, co może prowadzić do dalszego przejęcia kontroli nad systemem. W środowisku medycznym naruszenie integralności danych lub dostępności systemu może bezpośrednio wpłynąć na bezpieczeństwo pacjentów.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe zalecenia zawarte są w poradniku ICS-CERT ICSMA-20-296-01 dostępnym pod adresem us-cert.cisa.gov. Dodatkowo zaleca się ograniczenie dostępu sieciowego do systemu OnlineSuite wyłącznie do zaufanych hostów oraz monitorowanie ruchu pod kątem podejrzanych żądań zawierających sekwencje path traversal.

Kogo dotyczy

B. Braun OnlineSuite w wersji AP 3.0 oraz wszystkich wcześniejszych wersjach.

Uwagi

Podatność dotyczy systemu stosowanego w środowisku medycznym (urządzenia i oprogramowanie B. Braun), co podnosi ryzyko operacyjne ze względu na potencjalny wpływ na dane pacjentów i ciągłość opieki medycznej. Szczegóły techniczne zostały opublikowane przez ICS-CERT w poradniku ICSMA-20-296-01.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Bbraun Onlinesuite Application Package

    APP
    Bbraun
    ≤ 3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path TraversalAuth Bypass
CWE
Referencje

Powiązane podatności

CVE-2020-25170HIGH7.8ten sam produkt

An Excel Macro Injection vulnerability exists in the export feature in the B. Braun OnlineSuite Version AP 3.0...

CVE-2020-25174HIGH7.8ten sam produkt

A DLL hijacking vulnerability in the B. Braun OnlineSuite Version AP 3.0 and earlier allows local attackers to...

CVE-2021-33885CRITICAL10.0PL ✓ten sam vendor

B. Braun SpaceCom2 — pominięcie weryfikacji podpisu danych, pełny dostęp do systemu

CVE-2020-25150HIGH7.6ten sam vendor

A relative path traversal attack in the B. Braun Melsungen AG SpaceCom Version L81/U61 and earlier, and the Da...

CVE-2020-25156HIGH7.2ten sam vendor

Active debug code in the B. Braun Melsungen AG SpaceCom Version L8/U61, and the Data module compactplus Versio...