Podatność typu path traversal w serwerze WWW systemów SIMATIC PCS 7 oraz SIMATIC WinCC umożliwia uwierzytelnionemu atakującemu odczyt, zapis lub usunięcie plików poza dozwolonym katalogiem serwera. Ocena CVSS 9.9 (CRITICAL) wskazuje na wyjątkowo wysokie ryzyko dla integralności i dostępności systemów przemysłowych.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in SIMATIC PCS 7 V8.2 (All versions), SIMATIC PCS 7 V9.0 (All versions < V9.0 SP3 UC04), SIMATIC PCS 7 V9.1 (All versions < V9.1 SP1), SIMATIC WinCC V15 and earlier (All versions < V15 SP1 Update 7), SIMATIC WinCC V16 (All versions < V16 Update 5), SIMATIC WinCC V17 (All versions < V17 Update 2), SIMATIC WinCC V7.4 (All versions < V7.4 SP1 Update 19), SIMATIC WinCC V7.5 (All versions < V7.5 SP2 Update 5). Legitimate file operations on the web server of the affected systems do not properly neutralize special elements within the pathname. An attacker could then cause the pathname to resolve to a location outside of the restricted directory on the server and read, write or delete unexpected critical files.
Podczas wykonywania legalnych operacji na plikach serwer WWW dotkniętych systemów nie neutralizuje poprawnie znaków specjalnych w ścieżkach plików (path traversal, CWE-22). Atakujący może tak spreparować ścieżkę, aby wskazywała na lokalizację poza ograniczonym katalogiem serwera. W rezultacie możliwe jest odczytanie, nadpisanie lub usunięcie krytycznych plików systemowych wykraczających poza przewidziane granice dostępu.
Atakujący z dostępem sieciowym i podstawowym uwierzytelnieniem może odczytywać, modyfikować lub usuwać krytyczne pliki na serwerze, co może prowadzić do naruszenia poufności danych procesowych, zakłócenia działania systemu sterowania lub jego trwałego uszkodzenia.
Należy zaktualizować oprogramowanie do następujących wersji: SIMATIC PCS 7 V9.0 — V9.0 SP3 UC04 lub nowszy, SIMATIC PCS 7 V9.1 — V9.1 SP1 lub nowszy, SIMATIC WinCC V15 — V15 SP1 Update 7 lub nowszy, SIMATIC WinCC V16 — V16 Update 5 lub nowszy, SIMATIC WinCC V17 — V17 Update 2 lub nowszy, SIMATIC WinCC V7.4 — V7.4 SP1 Update 19 lub nowszy, SIMATIC WinCC V7.5 — V7.5 SP2 Update 5 lub nowszy. Dla SIMATIC PCS 7 V8.2 należy skontaktować się z Siemens w celu uzyskania zaleceń. Szczegóły dostępne w biuletynie SSA-840188 opublikowanym przez Siemens ProductCERT.
SIMATIC PCS 7 V8.2 (wszystkie wersje), SIMATIC PCS 7 V9.0 (wszystkie wersje poniżej V9.0 SP3 UC04), SIMATIC PCS 7 V9.1 (wszystkie wersje poniżej V9.1 SP1), SIMATIC WinCC V15 i wcześniejsze (wszystkie wersje poniżej V15 SP1 Update 7), SIMATIC WinCC V16 (wszystkie wersje poniżej V16 Update 5), SIMATIC WinCC V17 (wszystkie wersje poniżej V17 Update 2), SIMATIC WinCC V7.4 (wszystkie wersje poniżej V7.4 SP1 Update 19), SIMATIC WinCC V7.5 (wszystkie wersje poniżej V7.5 SP2 Update 5)
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HSiemens Simatic Pcs 7
APPSiemens8.29.09.1Siemens Simatic Wincc
APPSiemens1515.116177.47.5
Powiązane podatności
Siemens SIMATIC — RCE przez wbudowane funkcje systemu zarządzania bazą danych
RCE bez uwierzytelnienia w Siemens SIMATIC PCS 7 i WinCC
RCE w Siemens SIMATIC WinCC i PCS 7 poprzez spreparowane pakiety sieciowe
A vulnerability has been identified in OpenPCS 7 V9.1 (All versions < V9.1 SP2 UC05), SIMATIC BATCH V9.1 (All ...
A vulnerability has been identified in OpenPCS 7 V9.1 (All versions < V9.1 SP2 UC05), SIMATIC BATCH V9.1 (All ...