Linia produktów Weintek cMT jest podatna na atak typu XSS (cross-site scripting), umożliwiający nieuwierzytelnionemu, zdalnemu atakującemu wstrzyknięcie złośliwego kodu JavaScript. Podatność sklasyfikowana jako krytyczna (CVSS 9.4) i nie wymaga żadnych uprawnień ani interakcji użytkownika do zainicjowania ataku.
▸ Pokaż oryginał (EN)
The Weintek cMT product line is vulnerable to a cross-site scripting vulnerability, which could allow an unauthenticated remote attacker to inject malicious JavaScript code.
Atakujący bez uwierzytelnienia może przesłać spreparowane żądanie sieciowe zawierające złośliwy kod JavaScript do podatnego urządzenia z linii Weintek cMT. Wstrzyknięty kod jest następnie wykonywany w kontekście przeglądarki ofiary, która odwiedza zainfekowaną stronę lub interfejs urządzenia. Brak wymogu interakcji po stronie ofiary (poza otwarciem strony) znacząco zwiększa ryzyko ataku.
Atakujący może przejąć kontrolę nad sesją użytkownika, wykraść poufne dane (w tym dane uwierzytelniające), a także manipulować treścią interfejsu webowego urządzenia przemysłowego, co może prowadzić do naruszenia poufności i integralności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły dostępne w dokumencie technicznym Weintek (TEC21001E) oraz w poradniku bezpieczeństwa CISA ICS-CERT (ICSA-21-082-01).
Weintek CMT-SVR-100 (firmware), Weintek CMT-SVR-102 (firmware), Weintek CMT-SVR-200 (firmware) — konkretne wersje wskazane w referencjach producenta.
Podatność dotyczy przemysłowych urządzeń HMI (Human-Machine Interface) z serii cMT, stosowanych w środowiskach OT/ICS. Poradnik bezpieczeństwa CISA ICS-CERT został opublikowany pod numerem ICSA-21-082-01.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:LWeintek Cmt3071
HWWeintekwszystkie wersjeWeintek Cmt3071 Firmware
OSWeintek< 20210218Weintek Cmt3072
HWWeintekwszystkie wersjeWeintek Cmt3072 Firmware
OSWeintek< 20210218Weintek Cmt3090
HWWeintekwszystkie wersjeWeintek Cmt3090 Firmware
OSWeintek< 20210218Weintek Cmt3103
HWWeintekwszystkie wersjeWeintek Cmt3103 Firmware
OSWeintek< 20210218Weintek Cmt3151
HWWeintekwszystkie wersjeWeintek Cmt3151 Firmware
OSWeintek< 20210218Weintek Cmt Ctrl01
HWWeintekwszystkie wersjeWeintek Cmt Ctrl01 Firmware
OSWeintek< 20210302Weintek Cmt Fhd
HWWeintekwszystkie wersjeWeintek Cmt Fhd Firmware
OSWeintek< 20210208Weintek Cmt G01
HWWeintekwszystkie wersjeWeintek Cmt G01 Firmware
OSWeintek< 20210209Weintek Cmt G02
HWWeintekwszystkie wersjeWeintek Cmt G02 Firmware
OSWeintek< 20210209Weintek Cmt G03
HWWeintekwszystkie wersjeWeintek Cmt G03 Firmware
OSWeintek< 20210222Weintek Cmt G04
HWWeintekwszystkie wersjeWeintek Cmt G04 Firmware
OSWeintek< 20210222Weintek Cmt Hdm
HWWeintekwszystkie wersjeWeintek Cmt Hdm Firmware
OSWeintek< 20210204Weintek Cmt Svr 100
HWWeintekwszystkie wersjeWeintek Cmt Svr 100 Firmware
OSWeintek< 20210305Weintek Cmt Svr 102
HWWeintekwszystkie wersjeWeintek Cmt Svr 102 Firmware
OSWeintek< 20210305Weintek Cmt Svr 200
HWWeintekwszystkie wersjeWeintek Cmt Svr 200 Firmware
OSWeintek< 20210305
Powiązane podatności
Stack-based buffer overflow w Weintek cMT3000 HMI — obejście uwierzytelnienia
Stack-based buffer overflow w Weintek cMT3000 HMI — pominięcie uwierzytelnienia
Weintek cMT — Auth Bypass umożliwiający zdalny dostęp i działania administracyjne
Code injection z uprawnieniami root w urządzeniach Weintek cMT
In Weintek's cMT3000 HMI Web CGI device, an anonymous attacker can execute arbitrary commands after l...