CRITICAL🇬🇧 English

CVE-2021-27442

XSS w urządzeniach Weintek cMT — wstrzyknięcie złośliwego kodu JavaScript

CVSS 9.4v3.1pub. 2022-05-16upd. 2024-11-21

Linia produktów Weintek cMT jest podatna na atak typu XSS (cross-site scripting), umożliwiający nieuwierzytelnionemu, zdalnemu atakującemu wstrzyknięcie złośliwego kodu JavaScript. Podatność sklasyfikowana jako krytyczna (CVSS 9.4) i nie wymaga żadnych uprawnień ani interakcji użytkownika do zainicjowania ataku.

Pokaż oryginał (EN)

The Weintek cMT product line is vulnerable to a cross-site scripting vulnerability, which could allow an unauthenticated remote attacker to inject malicious JavaScript code.

🤖 Analiza AI
Jak działa

Atakujący bez uwierzytelnienia może przesłać spreparowane żądanie sieciowe zawierające złośliwy kod JavaScript do podatnego urządzenia z linii Weintek cMT. Wstrzyknięty kod jest następnie wykonywany w kontekście przeglądarki ofiary, która odwiedza zainfekowaną stronę lub interfejs urządzenia. Brak wymogu interakcji po stronie ofiary (poza otwarciem strony) znacząco zwiększa ryzyko ataku.

Skutki

Atakujący może przejąć kontrolę nad sesją użytkownika, wykraść poufne dane (w tym dane uwierzytelniające), a także manipulować treścią interfejsu webowego urządzenia przemysłowego, co może prowadzić do naruszenia poufności i integralności danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły dostępne w dokumencie technicznym Weintek (TEC21001E) oraz w poradniku bezpieczeństwa CISA ICS-CERT (ICSA-21-082-01).

Kogo dotyczy

Weintek CMT-SVR-100 (firmware), Weintek CMT-SVR-102 (firmware), Weintek CMT-SVR-200 (firmware) — konkretne wersje wskazane w referencjach producenta.

Uwagi

Podatność dotyczy przemysłowych urządzeń HMI (Human-Machine Interface) z serii cMT, stosowanych w środowiskach OT/ICS. Poradnik bezpieczeństwa CISA ICS-CERT został opublikowany pod numerem ICSA-21-082-01.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
  • Weintek Cmt3071

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3071 Firmware

    OS
    Weintek
    < 20210218
  • Weintek Cmt3072

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3072 Firmware

    OS
    Weintek
    < 20210218
  • Weintek Cmt3090

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3090 Firmware

    OS
    Weintek
    < 20210218
  • Weintek Cmt3103

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3103 Firmware

    OS
    Weintek
    < 20210218
  • Weintek Cmt3151

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3151 Firmware

    OS
    Weintek
    < 20210218
  • Weintek Cmt Ctrl01

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Ctrl01 Firmware

    OS
    Weintek
    < 20210302
  • Weintek Cmt Fhd

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Fhd Firmware

    OS
    Weintek
    < 20210208
  • Weintek Cmt G01

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt G01 Firmware

    OS
    Weintek
    < 20210209
  • Weintek Cmt G02

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt G02 Firmware

    OS
    Weintek
    < 20210209
  • Weintek Cmt G03

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt G03 Firmware

    OS
    Weintek
    < 20210222
  • Weintek Cmt G04

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt G04 Firmware

    OS
    Weintek
    < 20210222
  • Weintek Cmt Hdm

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Hdm Firmware

    OS
    Weintek
    < 20210204
  • Weintek Cmt Svr 100

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Svr 100 Firmware

    OS
    Weintek
    < 20210305
  • Weintek Cmt Svr 102

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Svr 102 Firmware

    OS
    Weintek
    < 20210305
  • Weintek Cmt Svr 200

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Svr 200 Firmware

    OS
    Weintek
    < 20210305
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2023-38584CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Weintek cMT3000 HMI — obejście uwierzytelnienia

CVE-2023-43492CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Weintek cMT3000 HMI — pominięcie uwierzytelnienia

CVE-2021-27444CRITICAL9.8PL ✓ten sam produkt

Weintek cMT — Auth Bypass umożliwiający zdalny dostęp i działania administracyjne

CVE-2021-27446CRITICAL10.0PL ✓ten sam produkt

Code injection z uprawnieniami root w urządzeniach Weintek cMT

CVE-2023-40145HIGH8.8ten sam produkt

In Weintek's cMT3000 HMI Web CGI device, an anonymous attacker can execute arbitrary commands after l...