CRITICAL🇬🇧 English

CVE-2021-27444

Weintek cMT — Auth Bypass umożliwiający zdalny dostęp i działania administracyjne

CVSS 9.8v3.1pub. 2022-05-16upd. 2024-11-21

Linia produktów Weintek cMT zawiera poważne błędy kontroli dostępu (Auth Bypass), które pozwalają nieuwierzytelnionemu atakującemu na zdalny dostęp do urządzeń. Podatność jest krytyczna, ponieważ umożliwia przejęcie pełnej kontroli administracyjnej bez znajomości żadnych poświadczeń.

Pokaż oryginał (EN)

The Weintek cMT product line is vulnerable to various improper access controls, which may allow an unauthenticated attacker to remotely access and download sensitive information and perform administrative actions on behalf of a legitimate administrator.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej implementacji mechanizmów kontroli dostępu w oprogramowaniu układowym urządzeń cMT. Atakujący zdalnie, bez konieczności uwierzytelnienia, może ominąć zabezpieczenia i uzyskać dostęp do chronionych zasobów oraz funkcji administracyjnych. Exploit nie wymaga żadnej interakcji ze strony użytkownika ani uprawnień, co czyni go szczególnie groźnym w środowiskach przemysłowych podłączonych do sieci.

Skutki

Atakujący może zdalnie pobierać wrażliwe informacje przechowywane na urządzeniu oraz wykonywać dowolne działania administracyjne w imieniu legalnego administratora, co może prowadzić do naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z dokumentem technicznym TEC21001E opublikowanym przez Weintek (dostępnym pod adresem wskazanym w referencjach) oraz zaleceniami z doradztwa CISA ICSA-21-082-01. Dodatkowo zaleca się ograniczenie dostępu sieciowego do urządzeń cMT poprzez firewall i segmentację sieci przemysłowej.

Kogo dotyczy

Urządzenia Weintek cMT-SVR-100, cMT-SVR-102 oraz cMT-SVR-200 wraz z ich oprogramowaniem układowym (firmware) — konkretne wersje wskazane w referencjach producenta i doradztwie CISA ICS-CERT (ICSA-21-082-01).

Uwagi

Podatność została opisana w doradztwie ICS-CERT CISA o numerze ICSA-21-082-01, dotyczącym bezpieczeństwa systemów sterowania przemysłowego. Dotyczy środowisk OT/ICS, co może zwiększać rzeczywiste ryzyko operacyjne nawet przy braku wpisu w CISA KEV.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Weintek Cmt3071

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3071 Firmware

    OS
    Weintek
    < 20210218
  • Weintek Cmt3072

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3072 Firmware

    OS
    Weintek
    < 20210218
  • Weintek Cmt3090

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3090 Firmware

    OS
    Weintek
    < 20210218
  • Weintek Cmt3103

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3103 Firmware

    OS
    Weintek
    < 20210218
  • Weintek Cmt3151

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt3151 Firmware

    OS
    Weintek
    < 20210218
  • Weintek Cmt Ctrl01

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Ctrl01 Firmware

    OS
    Weintek
    < 20210302
  • Weintek Cmt Fhd

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Fhd Firmware

    OS
    Weintek
    < 20210208
  • Weintek Cmt G01

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt G01 Firmware

    OS
    Weintek
    < 20210209
  • Weintek Cmt G02

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt G02 Firmware

    OS
    Weintek
    < 20210209
  • Weintek Cmt G03

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt G03 Firmware

    OS
    Weintek
    < 20210222
  • Weintek Cmt G04

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt G04 Firmware

    OS
    Weintek
    < 20210222
  • Weintek Cmt Hdm

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Hdm Firmware

    OS
    Weintek
    < 20210204
  • Weintek Cmt Svr 100

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Svr 100 Firmware

    OS
    Weintek
    < 20210305
  • Weintek Cmt Svr 102

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Svr 102 Firmware

    OS
    Weintek
    < 20210305
  • Weintek Cmt Svr 200

    HW
    Weintek
    wszystkie wersje
  • Weintek Cmt Svr 200 Firmware

    OS
    Weintek
    < 20210305
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-38584CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Weintek cMT3000 HMI — obejście uwierzytelnienia

CVE-2023-43492CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Weintek cMT3000 HMI — pominięcie uwierzytelnienia

CVE-2021-27442CRITICAL9.4PL ✓ten sam produkt

XSS w urządzeniach Weintek cMT — wstrzyknięcie złośliwego kodu JavaScript

CVE-2021-27446CRITICAL10.0PL ✓ten sam produkt

Code injection z uprawnieniami root w urządzeniach Weintek cMT

CVE-2023-40145HIGH8.8ten sam produkt

In Weintek's cMT3000 HMI Web CGI device, an anonymous attacker can execute arbitrary commands after l...