W systemie Siemens SINEC NMS (wszystkie wersje poniżej V1.0 SP2 Update 1) zidentyfikowano podatność typu path traversal, umożliwiającą nieuprawnione usuwanie dowolnych plików lub katalogów. Ze względu na brak weryfikacji ścieżki względnej, atakujący może wyjść poza zamierzony katalog docelowy i zniszczyć krytyczne dane systemowe.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in SINEC NMS (All versions < V1.0 SP2 Update 1). The affected system allows to delete arbitrary files or directories under a user controlled path and does not correctly check if the relative path is still within the intended target directory.
Aplikacja SINEC NMS akceptuje ścieżkę kontrolowaną przez użytkownika, lecz nie sprawdza poprawnie, czy ścieżka względna pozostaje w obrębie dozwolonego katalogu docelowego. Atakujący może spreparować żądanie zawierające sekwencje path traversal (np. '../'), które przenoszą operację usuwania poza wyznaczony obszar systemu plików. W efekcie możliwe jest usunięcie dowolnych plików lub katalogów dostępnych w kontekście uprawnień aplikacji, bez konieczności uwierzytelnienia.
Atakujący może trwale usunąć dowolne pliki lub katalogi na serwerze, co może prowadzić do zakłócenia lub całkowitego zatrzymania działania systemu zarządzania siecią oraz utraty krytycznych danych konfiguracyjnych.
Należy zaktualizować Siemens SINEC NMS do wersji V1.0 SP2 Update 1 lub nowszej. Szczegółowe informacje dostępne są w biuletynie bezpieczeństwa Siemens ProductCERT: https://cert-portal.siemens.com/productcert/pdf/ssa-163251.pdf
Siemens SINEC NMS — wszystkie wersje poniżej V1.0 SP2 Update 1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HSiemens Sinec Nms
APPSiemens1.0< 1.0
Powiązane podatności
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
Siemens SINEC NMS — Auth Bypass umożliwiający reset hasła superadmina
Siemens SINEC NMS — wykonanie poleceń OS z podwyższonymi uprawnieniami
Siemens SINEC NMS — usunięcie dowolnego pliku przez path traversal
Apache HTTP Server — buffer overflow w funkcji ap_escape_quotes()