Podatność typu relative path traversal w aplikacji B. Braun OnlineSuite (wersja AP 3.0 i wcześniejsze) umożliwia nieuwierzytelnionym atakującym przesyłanie i pobieranie dowolnych plików z serwera. Krytyczny poziom zagrożenia wynika z braku wymogu uwierzytelnienia oraz pełnej możliwości naruszenia poufności, integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
A relative path traversal attack in the B. Braun OnlineSuite Version AP 3.0 and earlier allows unauthenticated attackers to upload or download arbitrary files.
Podatność polega na nieprawidłowej walidacji ścieżek dostępu do plików — aplikacja nie sanityzuje sekwencji relatywnych ścieżek (np. '../'), co pozwala atakującemu wyjść poza dozwolony katalog. Nieautoryzowany użytkownik może skonstruować specjalnie spreparowane żądanie sieciowe, które wskazuje na dowolną lokalizację w systemie plików serwera. Dzięki temu możliwe jest zarówno pobieranie (odczyt) plików systemowych i konfiguracyjnych, jak i przesyłanie (zapis) złośliwych plików na serwer.
Atakujący bez żadnego uwierzytelnienia może pobrać wrażliwe pliki (np. dane pacjentów, konfiguracje, dane uwierzytelniające) lub przesłać na serwer złośliwe pliki, co może prowadzić do dalszego przejęcia kontroli nad systemem. W środowisku medycznym naruszenie integralności danych lub dostępności systemu może bezpośrednio wpłynąć na bezpieczeństwo pacjentów.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe zalecenia zawarte są w poradniku ICS-CERT ICSMA-20-296-01 dostępnym pod adresem us-cert.cisa.gov. Dodatkowo zaleca się ograniczenie dostępu sieciowego do systemu OnlineSuite wyłącznie do zaufanych hostów oraz monitorowanie ruchu pod kątem podejrzanych żądań zawierających sekwencje path traversal.
B. Braun OnlineSuite w wersji AP 3.0 oraz wszystkich wcześniejszych wersjach.
Podatność dotyczy systemu stosowanego w środowisku medycznym (urządzenia i oprogramowanie B. Braun), co podnosi ryzyko operacyjne ze względu na potencjalny wpływ na dane pacjentów i ciągłość opieki medycznej. Szczegóły techniczne zostały opublikowane przez ICS-CERT w poradniku ICSMA-20-296-01.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBbraun Onlinesuite Application Package
APPBbraun≤ 3.0
Powiązane podatności
An Excel Macro Injection vulnerability exists in the export feature in the B. Braun OnlineSuite Version AP 3.0...
A DLL hijacking vulnerability in the B. Braun OnlineSuite Version AP 3.0 and earlier allows local attackers to...
B. Braun SpaceCom2 — pominięcie weryfikacji podpisu danych, pełny dostęp do systemu
A relative path traversal attack in the B. Braun Melsungen AG SpaceCom Version L81/U61 and earlier, and the Da...
Active debug code in the B. Braun Melsungen AG SpaceCom Version L8/U61, and the Data module compactplus Versio...