CRITICAL🇬🇧 English

CVE-2021-33724

Siemens SINEC NMS — usunięcie dowolnego pliku przez path traversal

CVSS 9.1v3.1pub. 2021-10-12upd. 2024-11-21

W systemie Siemens SINEC NMS (wszystkie wersje poniżej V1.0 SP2 Update 1) zidentyfikowano podatność typu path traversal umożliwiającą nieuprawnione usunięcie dowolnego pliku lub katalogu. Podatność jest krytyczna, ponieważ atakujący niewymagający uwierzytelnienia może zdalnie niszczyć dane lub zakłócać działanie systemu.

Pokaż oryginał (EN)

A vulnerability has been identified in SINEC NMS (All versions < V1.0 SP2 Update 1). The affected system contains an Arbitrary File Deletion vulnerability that possibly allows to delete an arbitrary file or directory under a user controlled path.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej walidacji ścieżki (CWE-22 — path traversal) w komponencie SINEC NMS. Atakujący może dostarczyć spreparowane dane wejściowe zawierające sekwencje przejścia po katalogach (np. '../'), wskazując ścieżkę kontrolowaną przez użytkownika. System przetwarza taką ścieżkę bez właściwego ograniczenia do dozwolonych obszarów systemu plików, co skutkuje możliwością usunięcia dowolnego pliku lub katalogu dostępnego dla procesu aplikacji.

Skutki

Atakujący może usunąć dowolny plik lub katalog w systemie plików serwera, co może prowadzić do zakłócenia lub całkowitego uniemożliwienia działania systemu zarządzania siecią oraz utraty krytycznych danych konfiguracyjnych.

Mitygacja

Należy zaktualizować Siemens SINEC NMS do wersji V1.0 SP2 Update 1 lub nowszej. Szczegółowe informacje dostępne w biuletynie bezpieczeństwa Siemens ProductCERT: https://cert-portal.siemens.com/productcert/pdf/ssa-163251.pdf

Kogo dotyczy

Siemens SINEC NMS — wszystkie wersje poniżej V1.0 SP2 Update 1

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Siemens Sinec Nms

    APP
    Siemens
    1.0< 1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓ten sam produkt

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2025-40736CRITICAL9.3PL ✓ten sam produkt

Siemens SINEC NMS — Auth Bypass umożliwiający reset hasła superadmina

CVE-2024-41940CRITICAL9.4PL ✓ten sam produkt

Siemens SINEC NMS — wykonanie poleceń OS z podwyższonymi uprawnieniami

CVE-2021-33725CRITICAL9.1PL ✓ten sam produkt

Path Traversal w Siemens SINEC NMS — usuwanie dowolnych plików

CVE-2021-39275CRITICAL9.8PL ✓ten sam produkt

Apache HTTP Server — buffer overflow w funkcji ap_escape_quotes()