CRITICAL🇬🇧 English

CVE-2021-40358

Path Traversal w SIMATIC PCS 7 i WinCC — nieautoryzowany dostęp do plików

CVSS 9.9v3.1pub. 2021-11-09upd. 2024-11-21

Podatność typu path traversal w serwerze WWW systemów SIMATIC PCS 7 oraz SIMATIC WinCC umożliwia uwierzytelnionemu atakującemu odczyt, zapis lub usunięcie plików poza dozwolonym katalogiem serwera. Ocena CVSS 9.9 (CRITICAL) wskazuje na wyjątkowo wysokie ryzyko dla integralności i dostępności systemów przemysłowych.

Pokaż oryginał (EN)

A vulnerability has been identified in SIMATIC PCS 7 V8.2 (All versions), SIMATIC PCS 7 V9.0 (All versions < V9.0 SP3 UC04), SIMATIC PCS 7 V9.1 (All versions < V9.1 SP1), SIMATIC WinCC V15 and earlier (All versions < V15 SP1 Update 7), SIMATIC WinCC V16 (All versions < V16 Update 5), SIMATIC WinCC V17 (All versions < V17 Update 2), SIMATIC WinCC V7.4 (All versions < V7.4 SP1 Update 19), SIMATIC WinCC V7.5 (All versions < V7.5 SP2 Update 5). Legitimate file operations on the web server of the affected systems do not properly neutralize special elements within the pathname. An attacker could then cause the pathname to resolve to a location outside of the restricted directory on the server and read, write or delete unexpected critical files.

🤖 Analiza AI
Jak działa

Podczas wykonywania legalnych operacji na plikach serwer WWW dotkniętych systemów nie neutralizuje poprawnie znaków specjalnych w ścieżkach plików (path traversal, CWE-22). Atakujący może tak spreparować ścieżkę, aby wskazywała na lokalizację poza ograniczonym katalogiem serwera. W rezultacie możliwe jest odczytanie, nadpisanie lub usunięcie krytycznych plików systemowych wykraczających poza przewidziane granice dostępu.

Skutki

Atakujący z dostępem sieciowym i podstawowym uwierzytelnieniem może odczytywać, modyfikować lub usuwać krytyczne pliki na serwerze, co może prowadzić do naruszenia poufności danych procesowych, zakłócenia działania systemu sterowania lub jego trwałego uszkodzenia.

Mitygacja

Należy zaktualizować oprogramowanie do następujących wersji: SIMATIC PCS 7 V9.0 — V9.0 SP3 UC04 lub nowszy, SIMATIC PCS 7 V9.1 — V9.1 SP1 lub nowszy, SIMATIC WinCC V15 — V15 SP1 Update 7 lub nowszy, SIMATIC WinCC V16 — V16 Update 5 lub nowszy, SIMATIC WinCC V17 — V17 Update 2 lub nowszy, SIMATIC WinCC V7.4 — V7.4 SP1 Update 19 lub nowszy, SIMATIC WinCC V7.5 — V7.5 SP2 Update 5 lub nowszy. Dla SIMATIC PCS 7 V8.2 należy skontaktować się z Siemens w celu uzyskania zaleceń. Szczegóły dostępne w biuletynie SSA-840188 opublikowanym przez Siemens ProductCERT.

Kogo dotyczy

SIMATIC PCS 7 V8.2 (wszystkie wersje), SIMATIC PCS 7 V9.0 (wszystkie wersje poniżej V9.0 SP3 UC04), SIMATIC PCS 7 V9.1 (wszystkie wersje poniżej V9.1 SP1), SIMATIC WinCC V15 i wcześniejsze (wszystkie wersje poniżej V15 SP1 Update 7), SIMATIC WinCC V16 (wszystkie wersje poniżej V16 Update 5), SIMATIC WinCC V17 (wszystkie wersje poniżej V17 Update 2), SIMATIC WinCC V7.4 (wszystkie wersje poniżej V7.4 SP1 Update 19), SIMATIC WinCC V7.5 (wszystkie wersje poniżej V7.5 SP2 Update 5)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Siemens Simatic Pcs 7

    APP
    Siemens
    8.29.09.1
  • Siemens Simatic Wincc

    APP
    Siemens
    1515.116177.47.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2023-25910CRITICAL10.0PL ✓ten sam produkt

Siemens SIMATIC — RCE przez wbudowane funkcje systemu zarządzania bazą danych

CVE-2019-10922CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w Siemens SIMATIC PCS 7 i WinCC

CVE-2016-5743CRITICAL9.8PL ✓ten sam produkt

RCE w Siemens SIMATIC WinCC i PCS 7 poprzez spreparowane pakiety sieciowe

CVE-2023-48363HIGH7.1ten sam produkt

A vulnerability has been identified in OpenPCS 7 V9.1 (All versions < V9.1 SP2 UC05), SIMATIC BATCH V9.1 (All ...

CVE-2023-48364HIGH7.1ten sam produkt

A vulnerability has been identified in OpenPCS 7 V9.1 (All versions < V9.1 SP2 UC05), SIMATIC BATCH V9.1 (All ...