Usługa AosService.rem w Rockwell Automation FactoryTalk AssetCentre v10.00 i wcześniejszych udostępnia funkcje bez wymaganego uwierzytelnienia, co umożliwia zdalne wykonanie dowolnych poleceń SQL. Podatność jest krytyczna ze względu na brak jakichkolwiek barier dostępu dla nieuwierzytelnionego atakującego.
▸ Pokaż oryginał (EN)
The AosService.rem service in Rockwell Automation FactoryTalk AssetCentre v10.00 and earlier exposes functions lacking proper authentication. This vulnerability may allow a remote, unauthenticated attacker to execute arbitrary SQL statements.
Usługa AosService.rem eksponuje funkcje sieciowe, które nie wymagają uwierzytelnienia przed ich wywołaniem. Zdalny atakujący może bezpośrednio komunikować się z tą usługą i przekazywać niezwalidowane dane wejściowe, które trafiają do zapytań SQL (SQL injection, CWE-89). Pozwala to na wykonanie dowolnych instrukcji SQL w kontekście bazy danych systemu.
Atakujący może odczytywać poufne dane przechowywane w bazie danych systemu (naruszenie poufności) oraz potencjalnie zakłócać dostępność systemu poprzez manipulację bazą danych. Atak możliwy jest zdalnie, bez żadnych poświadczeń.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (poradnik Rockwell Automation o numerze 1130831 oraz advisory CISA ICSA-21-091-01). Dodatkowo zaleca się ograniczenie dostępu sieciowego do usługi AosService.rem wyłącznie do zaufanych hostów za pomocą firewall lub segmentacji sieci.
Rockwell Automation FactoryTalk AssetCentre w wersji 10.00 i wcześniejszych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:HRockwellautomation Factorytalk Assetcentre
APPRockwellautomation≤ 10.00
Powiązane podatności
Słabe szyfrowanie haseł w Rockwell Automation FactoryTalk AssetCentre
SQLi bez uwierzytelnienia w Rockwell Automation FactoryTalk AssetCentre
RCE przez niebezpieczną deserializację w Rockwell FactoryTalk AssetCentre
RCE przez deserializację w Rockwell Automation FactoryTalk AssetCentre
RCE przez deserializację w Rockwell Automation FactoryTalk AssetCentre