W systemie Siemens SINEC NMS (wszystkie wersje poniżej V1.0 SP2 Update 1) zidentyfikowano podatność typu path traversal umożliwiającą nieuprawnione usunięcie dowolnego pliku lub katalogu. Podatność jest krytyczna, ponieważ atakujący niewymagający uwierzytelnienia może zdalnie niszczyć dane lub zakłócać działanie systemu.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in SINEC NMS (All versions < V1.0 SP2 Update 1). The affected system contains an Arbitrary File Deletion vulnerability that possibly allows to delete an arbitrary file or directory under a user controlled path.
Podatność wynika z braku odpowiedniej walidacji ścieżki (CWE-22 — path traversal) w komponencie SINEC NMS. Atakujący może dostarczyć spreparowane dane wejściowe zawierające sekwencje przejścia po katalogach (np. '../'), wskazując ścieżkę kontrolowaną przez użytkownika. System przetwarza taką ścieżkę bez właściwego ograniczenia do dozwolonych obszarów systemu plików, co skutkuje możliwością usunięcia dowolnego pliku lub katalogu dostępnego dla procesu aplikacji.
Atakujący może usunąć dowolny plik lub katalog w systemie plików serwera, co może prowadzić do zakłócenia lub całkowitego uniemożliwienia działania systemu zarządzania siecią oraz utraty krytycznych danych konfiguracyjnych.
Należy zaktualizować Siemens SINEC NMS do wersji V1.0 SP2 Update 1 lub nowszej. Szczegółowe informacje dostępne w biuletynie bezpieczeństwa Siemens ProductCERT: https://cert-portal.siemens.com/productcert/pdf/ssa-163251.pdf
Siemens SINEC NMS — wszystkie wersje poniżej V1.0 SP2 Update 1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HSiemens Sinec Nms
APPSiemens1.0< 1.0
Powiązane podatności
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
Siemens SINEC NMS — Auth Bypass umożliwiający reset hasła superadmina
Siemens SINEC NMS — wykonanie poleceń OS z podwyższonymi uprawnieniami
Path Traversal w Siemens SINEC NMS — usuwanie dowolnych plików
Apache HTTP Server — buffer overflow w funkcji ap_escape_quotes()