Serwer web sterowników Bosch Rexroth Indramotion MLC L20 i L40 jest podatny na reflected XSS, co umożliwia atakującemu zdalne wykonanie złośliwych skryptów w przeglądarce ofiary. Podatność otrzymała maksymalny wynik CVSS 10.0, co czyni ją ekstremalnie krytyczną w środowiskach przemysłowych.
▸ Pokaż oryginał (EN)
The web server is vulnerable to reflected XSS and therefore an attacker might be able to execute scripts on a client’s computer by sending the client a manipulated URL.
Atakujący przygotowuje specjalnie spreparowany URL zawierający złośliwy payload XSS i nakłania użytkownika do jego otwarcia. Serwer web urządzenia nie filtruje poprawnie danych wejściowych zawartych w żądaniu HTTP, przez co zwraca je w odpowiedzi bez odpowiedniego kodowania. Przeglądarka klienta interpretuje zwrócone dane jako kod skryptu i wykonuje go w kontekście sesji użytkownika.
Atakujący może wykonać dowolny skrypt w przeglądarce ofiary, co może prowadzić do kradzieży sesji, przechwycenia danych uwierzytelniających lub wykonania nieautoryzowanych operacji w interfejsie webowym urządzenia przemysłowego. W środowisku OT/ICS skutki mogą obejmować nieautoryzowaną modyfikację parametrów sterowania maszyną.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://psirt.bosch.com/security-advisories/bosch-sa-741752.html). Dodatkowo zaleca się ograniczenie dostępu do interfejsu webowego urządzeń wyłącznie do zaufanych sieci oraz unikanie klikania w nieznane linki przez operatorów mających dostęp do panelu webowego
Bosch Rexroth Indramotion MLC L20 (firmware) oraz Bosch Rexroth Indramotion MLC L40 (firmware) — konkretne wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBosch Rexroth Indramotion Mlc L20
HWBoschwszystkie wersjeBosch Rexroth Indramotion Mlc L20 Firmware
OSBoschwszystkie wersjeBosch Rexroth Indramotion Mlc L40
HWBoschwszystkie wersjeBosch Rexroth Indramotion Mlc L40 Firmware
OSBoschwszystkie wersje
Powiązane podatności
Auth Bypass poprzez logowanie hashem hasła w Bosch Rexroth IndraMotion MLC
Information disclosure: The main configuration, including users and their hashed passwords, is exposed by an u...
Bosch BF-OS: brak wymuszania silnych haseł umożliwia brute-force
Bosch BVMS/VRM — nieuwierzytelniona awaria usługi i obejście autoryzacji
Pominięcie uwierzytelniania w kamerach IP Bosch CPP6/CPP7