Usługa ArchiveService.rem w Rockwell Automation FactoryTalk AssetCentre v10.00 i wcześniejszych udostępnia funkcje bez wymaganego uwierzytelnienia, co umożliwia zdalne wykonanie dowolnych zapytań SQL. Podatność otrzymała ocenę CVSS 10.0, co klasyfikuje ją jako krytyczną.
▸ Pokaż oryginał (EN)
The ArchiveService.rem service in Rockwell Automation FactoryTalk AssetCentre v10.00 and earlier exposes functions lacking proper authentication. This vulnerability may allow a remote, unauthenticated attacker to execute arbitrary SQL statements.
Usługa ArchiveService.rem nie implementuje właściwych mechanizmów uwierzytelniania dla eksponowanych funkcji sieciowych. Zdalny, nieuwierzytelniony atakujący może bezpośrednio wywołać te funkcje i przekazać do nich dowolne zapytania SQL. Brak kontroli dostępu w połączeniu z brakiem walidacji danych wejściowych pozwala na wykonanie nieograniczonych operacji na bazie danych (CWE-89).
Atakujący może wykonywać dowolne zapytania SQL względem bazy danych systemu, co może prowadzić do nieuprawnionego odczytu wrażliwych danych (np. konfiguracji, historii zasobów) lub zakłócenia dostępności systemu przemysłowego. Zakres oddziaływania wykracza poza bezpośrednio podatny komponent (zakres C:H, A:H w wektorze CVSS).
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje dostępne są w biuletynie Rockwell Automation (ID 1130831) oraz w poradniku CISA ICS-CERT ICSA-21-091-01.
Rockwell Automation FactoryTalk AssetCentre w wersji 10.00 i wcześniejszych.
Podatność dotyczy środowisk przemysłowych (ICS/OT) — systemy FactoryTalk AssetCentre są powszechnie stosowane w zarządzaniu zasobami automatyki przemysłowej, co podnosi ryzyko operacyjne w przypadku eksploatacji w środowiskach produkcyjnych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:HRockwellautomation Factorytalk Assetcentre
APPRockwellautomation≤ 10.00
Powiązane podatności
Słabe szyfrowanie haseł w Rockwell Automation FactoryTalk AssetCentre
RCE przez niebezpieczną deserializację w Rockwell FactoryTalk AssetCentre
SQL Injection bez uwierzytelnienia w Rockwell Automation FactoryTalk AssetCentre
RCE przez deserializację w Rockwell Automation FactoryTalk AssetCentre
RCE przez deserializację w Rockwell Automation FactoryTalk AssetCentre