CRITICAL🇬🇧 English

CVE-2021-33725

Path Traversal w Siemens SINEC NMS — usuwanie dowolnych plików

CVSS 9.1v3.1pub. 2021-10-12upd. 2024-11-21

W systemie Siemens SINEC NMS (wszystkie wersje poniżej V1.0 SP2 Update 1) zidentyfikowano podatność typu path traversal, umożliwiającą nieuprawnione usuwanie dowolnych plików lub katalogów. Ze względu na brak weryfikacji ścieżki względnej, atakujący może wyjść poza zamierzony katalog docelowy i zniszczyć krytyczne dane systemowe.

Pokaż oryginał (EN)

A vulnerability has been identified in SINEC NMS (All versions < V1.0 SP2 Update 1). The affected system allows to delete arbitrary files or directories under a user controlled path and does not correctly check if the relative path is still within the intended target directory.

🤖 Analiza AI
Jak działa

Aplikacja SINEC NMS akceptuje ścieżkę kontrolowaną przez użytkownika, lecz nie sprawdza poprawnie, czy ścieżka względna pozostaje w obrębie dozwolonego katalogu docelowego. Atakujący może spreparować żądanie zawierające sekwencje path traversal (np. '../'), które przenoszą operację usuwania poza wyznaczony obszar systemu plików. W efekcie możliwe jest usunięcie dowolnych plików lub katalogów dostępnych w kontekście uprawnień aplikacji, bez konieczności uwierzytelnienia.

Skutki

Atakujący może trwale usunąć dowolne pliki lub katalogi na serwerze, co może prowadzić do zakłócenia lub całkowitego zatrzymania działania systemu zarządzania siecią oraz utraty krytycznych danych konfiguracyjnych.

Mitygacja

Należy zaktualizować Siemens SINEC NMS do wersji V1.0 SP2 Update 1 lub nowszej. Szczegółowe informacje dostępne są w biuletynie bezpieczeństwa Siemens ProductCERT: https://cert-portal.siemens.com/productcert/pdf/ssa-163251.pdf

Kogo dotyczy

Siemens SINEC NMS — wszystkie wersje poniżej V1.0 SP2 Update 1

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Siemens Sinec Nms

    APP
    Siemens
    1.0< 1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓ten sam produkt

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2025-40736CRITICAL9.3PL ✓ten sam produkt

Siemens SINEC NMS — Auth Bypass umożliwiający reset hasła superadmina

CVE-2024-41940CRITICAL9.4PL ✓ten sam produkt

Siemens SINEC NMS — wykonanie poleceń OS z podwyższonymi uprawnieniami

CVE-2021-33724CRITICAL9.1PL ✓ten sam produkt

Siemens SINEC NMS — usunięcie dowolnego pliku przez path traversal

CVE-2021-39275CRITICAL9.8PL ✓ten sam produkt

Apache HTTP Server — buffer overflow w funkcji ap_escape_quotes()