CRITICAL🇬🇧 English

CVE-2021-27464

SQLi bez uwierzytelnienia w Rockwell Automation FactoryTalk AssetCentre

CVSS 10.0v3.1pub. 2022-03-23upd. 2024-11-21

Usługa ArchiveService.rem w Rockwell Automation FactoryTalk AssetCentre v10.00 i wcześniejszych udostępnia funkcje bez wymaganego uwierzytelnienia, co umożliwia zdalne wykonanie dowolnych zapytań SQL. Podatność otrzymała ocenę CVSS 10.0, co klasyfikuje ją jako krytyczną.

Pokaż oryginał (EN)

The ArchiveService.rem service in Rockwell Automation FactoryTalk AssetCentre v10.00 and earlier exposes functions lacking proper authentication. This vulnerability may allow a remote, unauthenticated attacker to execute arbitrary SQL statements.

🤖 Analiza AI
Jak działa

Usługa ArchiveService.rem nie implementuje właściwych mechanizmów uwierzytelniania dla eksponowanych funkcji sieciowych. Zdalny, nieuwierzytelniony atakujący może bezpośrednio wywołać te funkcje i przekazać do nich dowolne zapytania SQL. Brak kontroli dostępu w połączeniu z brakiem walidacji danych wejściowych pozwala na wykonanie nieograniczonych operacji na bazie danych (CWE-89).

Skutki

Atakujący może wykonywać dowolne zapytania SQL względem bazy danych systemu, co może prowadzić do nieuprawnionego odczytu wrażliwych danych (np. konfiguracji, historii zasobów) lub zakłócenia dostępności systemu przemysłowego. Zakres oddziaływania wykracza poza bezpośrednio podatny komponent (zakres C:H, A:H w wektorze CVSS).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje dostępne są w biuletynie Rockwell Automation (ID 1130831) oraz w poradniku CISA ICS-CERT ICSA-21-091-01.

Kogo dotyczy

Rockwell Automation FactoryTalk AssetCentre w wersji 10.00 i wcześniejszych.

Uwagi

Podatność dotyczy środowisk przemysłowych (ICS/OT) — systemy FactoryTalk AssetCentre są powszechnie stosowane w zarządzaniu zasobami automatyki przemysłowej, co podnosi ryzyko operacyjne w przypadku eksploatacji w środowiskach produkcyjnych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:H
  • Rockwellautomation Factorytalk Assetcentre

    APP
    Rockwellautomation
    ≤ 10.00
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth BypassSQLi
CWE
Referencje

Powiązane podatności

CVE-2025-0477CRITICAL9.3PL ✓ten sam produkt

Słabe szyfrowanie haseł w Rockwell Automation FactoryTalk AssetCentre

CVE-2021-27466CRITICAL10.0PL ✓ten sam produkt

RCE przez niebezpieczną deserializację w Rockwell FactoryTalk AssetCentre

CVE-2021-27468CRITICAL10.0PL ✓ten sam produkt

SQL Injection bez uwierzytelnienia w Rockwell Automation FactoryTalk AssetCentre

CVE-2021-27470CRITICAL10.0PL ✓ten sam produkt

RCE przez deserializację w Rockwell Automation FactoryTalk AssetCentre

CVE-2021-27462CRITICAL10.0PL ✓ten sam produkt

RCE przez deserializację w Rockwell Automation FactoryTalk AssetCentre