Podatność CWE-287 (Improper Authentication) w kontrolerach Schneider Electric Modicon M340 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie poleceń na serwerze WWW. Krytyczny poziom zagrożenia wynika z braku wymagań co do uprawnień, uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
CWE-287: Improper Authentication vulnerability exists which could cause the execution of commands on the webserver without authentication when sending specially crafted HTTP requests.
Atakujący wysyła specjalnie spreparowane żądania HTTP do wbudowanego serwera WWW urządzenia. Serwer nieprawidłowo weryfikuje (lub w ogóle nie weryfikuje) tożsamość nadawcy, co pozwala na wykonanie poleceń bez podania jakichkolwiek poświadczeń. Podatność jest dostępna zdalnie przez sieć bez konieczności posiadania wcześniejszego dostępu do systemu.
Atakujący może zdalnie wykonywać dowolne polecenia na serwerze WWW sterownika bez uwierzytelnienia, co może prowadzić do pełnego naruszenia poufności, integralności i dostępności urządzenia przemysłowego.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Schneider Electric SEVD-2020-287-01 dostępny pod adresem: https://www.se.com/ww/en/download/document/SEVD-2020-287-01/
Schneider Electric Modicon M340 z firmware dla modeli: BMXP3420302, BMXP342000 oraz BMXP341000 — konkretne wersje firmware wskazane w referencjach producenta (biuletyn SEVD-2020-287-01)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric 140cpu65260
HWSchneider-Electricwszystkie wersjeSchneider Electric 140cpu65260 Firmware
OSSchneider-Electric< 6.1Schneider Electric 140noc77101
HWSchneider-Electricwszystkie wersjeSchneider Electric 140noc77101 Firmware
OSSchneider-Electric< 1.08Schneider Electric 140noc78000
HWSchneider-Electricwszystkie wersjeSchneider Electric 140noc78000 Firmware
OSSchneider-Electric< 1.74Schneider Electric 140noe77111
HWSchneider-Electricwszystkie wersjeSchneider Electric 140noe77111 Firmware
OSSchneider-Electric< 7.1Schneider Electric Bmxnoc0401
HWSchneider-Electricwszystkie wersjeSchneider Electric Bmxnoc0401 Firmware
OSSchneider-Electric< 2.10Schneider Electric Bmxnoe0100
HWSchneider-Electricwszystkie wersjeSchneider Electric Bmxnoe0100 Firmware
OSSchneider-Electric< 3.3Schneider Electric Bmxnoe0110
HWSchneider-Electricwszystkie wersjeSchneider Electric Bmxnoe0110 Firmware
OSSchneider-Electric< 6.5Schneider Electric Modicon M340 Bmxp341000
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp341000 Firmware
OSSchneider-Electric< 3.20Schneider Electric Modicon M340 Bmxp342000
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp342000 Firmware
OSSchneider-Electric< 3.20Schneider Electric Modicon M340 Bmxp3420102
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp3420102 Firmware
OSSchneider-Electric< 3.20Schneider Electric Modicon M340 Bmxp3420302
HWSchneider-Electricwszystkie wersjeSchneider Electric Modicon M340 Bmxp3420302 Firmware
OSSchneider-Electric< 3.20Schneider Electric Tsxety4103
HWSchneider-Electricwszystkie wersjeSchneider Electric Tsxety4103 Firmware
OSSchneider-Electric< 6.2Schneider Electric Tsxety5103
HWSchneider-Electricwszystkie wersjeSchneider Electric Tsxety5103 Firmware
OSSchneider-Electric< 6.4Schneider Electric Tsxp574634
HWSchneider-Electricwszystkie wersjeSchneider Electric Tsxp574634 Firmware
OSSchneider-Electric< 6.1Schneider Electric Tsxp575634
HWSchneider-Electricwszystkie wersjeSchneider Electric Tsxp575634 Firmware
OSSchneider-Electric< 6.1
Powiązane podatności
Słaby mechanizm odzyskiwania hasła w produktach Schneider Electric — dostęp przez Modbus
Authentication Bypass w produktach Schneider Electric via Modbus Spoofing
Brak uwierzytelnienia w serwerze Web na sterownikach Schneider Modicon M340
RCE w parserze HTTP żądań sterowników Schneider Electric PLC
Zakodowane na stałe konta w sterownikach Schneider Electric Modicon