CRITICAL🇬🇧 English

CVE-2021-38457

Brak uwierzytelnienia w serwerze Auvesy Versiondog umożliwia nieautoryzowany dostęp

CVSS 9.8v3.1pub. 2021-10-22upd. 2024-11-21

Serwer aplikacji Auvesy Versiondog umożliwia nawiązanie sesji bez jakiejkolwiek procedury uwierzytelnienia. Podatność jest krytyczna, ponieważ atakujący zdalnie i bez żadnych uprawnień może przejąć pełną kontrolę nad komunikacją z serwerem.

Pokaż oryginał (EN)

The server permits communication without any authentication procedure, allowing the attacker to initiate a session with the server without providing any form of authentication.

🤖 Analiza AI
Jak działa

Serwer nie wymaga od klienta podania żadnych danych uwierzytelniających przed nawiązaniem sesji. Atakujący może bezpośrednio zainicjować połączenie przez sieć i uzyskać dostęp do funkcjonalności serwera, omijając mechanizmy kontroli dostępu. Brak wymagania uwierzytelnienia (CWE-306) w połączeniu z nieodpowiednią kontrolą dostępu (CWE-284) oznacza, że każda osoba mająca dostęp sieciowy do serwera może wchodzić z nim w interakcję jak autoryzowany użytkownik.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do serwera, co potencjalnie skutkuje ujawnieniem poufnych danych, modyfikacją konfiguracji lub naruszeniem integralności i dostępności systemu przemysłowego zarządzanego przez Versiondog.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do serwera Versiondog wyłącznie do zaufanych hostów poprzez segmentację sieci i reguły firewall, zgodnie z zaleceniami poradnika ICSA-21-292-01.

Kogo dotyczy

Auvesy Versiondog — wersje wskazane w referencjach producenta (poradnik CISA ICS-CERT ICSA-21-292-01)

Uwagi

Podatność dotyczy systemu klasy ICS (Industrial Control System). CISA opublikowała dedykowany poradnik bezpieczeństwa ICS-CERT (ICSA-21-292-01) w dniu publikacji CVE.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Auvesy Versiondog

    APP
    Auvesy
    < 8.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-38471CRITICAL9.1PL ✓ten sam produkt

Auvesy Versiondog — nieograniczony zapis plików przez API (CWE-434)

CVE-2021-38453CRITICAL9.1PL ✓ten sam produkt

Niekontrolowany dostęp do rejestru systemowego w Auvesy Versiondog

CVE-2021-38449CRITICAL9.8PL ✓ten sam produkt

Auvesy Versiondog — zapis danych w dowolnym miejscu pamięci przez API

CVE-2021-38469CRITICAL9.1PL ✓ten sam produkt

DLL Hijacking w Auvesy Versiondog — niekontrolowana ścieżka ładowania bibliotek

CVE-2021-38477CRITICAL9.8PL ✓ten sam produkt

Auvesy Versiondog — niekontrolowany dostęp do plików przez API (RCE/usuwanie)