CRITICAL🇬🇧 English

CVE-2021-45427

Emerson XWEB 300D EVO — nieuwierzytelniony path traversal umożliwiający usuwanie plików

CVSS 9.8v3.1pub. 2021-12-30upd. 2024-11-21

Firmware Emerson XWEB 300D EVO w wersji 3.0.7--3ee403 zawiera krytyczną podatność typu path traversal, pozwalającą nieuwierzytelnionemu atakującemu na przeglądanie i usuwanie dowolnych plików systemowych. Brak wymagania jakiegokolwiek uwierzytelnienia w połączeniu z nieprawidłową kontrolą dostępu czyni tę podatność wyjątkowo groźną.

Pokaż oryginał (EN)

Emerson XWEB 300D EVO 3.0.7--3ee403 is affected by: unauthenticated arbitrary file deletion due to path traversal. An attacker can browse and delete files without any authentication due to incorrect access control and directory traversal.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej implementacji kontroli dostępu oraz braku walidacji ścieżek w oprogramowaniu urządzenia. Atakujący, bez konieczności posiadania jakichkolwiek poświadczeń, może wysyłać żądania zawierające sekwencje path traversal (np. '../'), aby wychodzić poza dozwolony katalog. W ten sposób uzyskuje możliwość zarówno odczytu struktury katalogów, jak i trwałego usuwania dowolnych plików dostępnych systemowi.

Skutki

Atakujący może bez uwierzytelnienia trwale usunąć krytyczne pliki systemowe lub konfiguracyjne urządzenia, co może prowadzić do jego awarii, utraty danych lub zakłócenia działania infrastruktury, którą urządzenie obsługuje. Możliwy jest również nieuprawniony odczyt zawartości systemu plików.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wdrożenia aktualizacji zaleca się izolację urządzeń od sieci publicznej (np. za pomocą firewall lub segmentacji sieci) oraz ograniczenie dostępu sieciowego do zaufanych hostów.

Kogo dotyczy

Emerson XWEB 300D EVO Firmware w wersji 3.0.7--3ee403 (urządzenie Emerson XWEB 300D EVO)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Emerson Xweb300d Evo

    HW
    Emerson
    wszystkie wersje
  • Emerson Xweb300d Evo Firmware

    OS
    Emerson
    3.0.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2023-46687CRITICAL9.8PL ✓ten sam vendor

Emerson Rosemount GC370XA/GC700XA/GC1500XA — zdalne RCE jako root bez uwierzytelnienia

CVE-2023-1935CRITICAL9.4PL ✓ten sam vendor

Authentication bypass w urządzeniach Emerson ROC800-Series RTU

CVE-2022-30264CRITICAL9.8PL ✓ten sam vendor

Emerson ROC/FloBoss RTU — niezabezpieczone operacje na systemie plików przez ROC protocol

CVE-2020-10640CRITICAL10.0PL ✓ten sam vendor

RCE z uprawnieniami systemowymi w Emerson OpenEnterprise SCADA Server

CVE-2021-45420CRITICAL9.8PL ✓ten sam vendor

Emerson Dixell XWEB-500: Zapis dowolnych plików bez uwierzytelnienia (RCE/DoS)