Firmware Emerson XWEB 300D EVO w wersji 3.0.7--3ee403 zawiera krytyczną podatność typu path traversal, pozwalającą nieuwierzytelnionemu atakującemu na przeglądanie i usuwanie dowolnych plików systemowych. Brak wymagania jakiegokolwiek uwierzytelnienia w połączeniu z nieprawidłową kontrolą dostępu czyni tę podatność wyjątkowo groźną.
▸ Pokaż oryginał (EN)
Emerson XWEB 300D EVO 3.0.7--3ee403 is affected by: unauthenticated arbitrary file deletion due to path traversal. An attacker can browse and delete files without any authentication due to incorrect access control and directory traversal.
Podatność wynika z nieprawidłowej implementacji kontroli dostępu oraz braku walidacji ścieżek w oprogramowaniu urządzenia. Atakujący, bez konieczności posiadania jakichkolwiek poświadczeń, może wysyłać żądania zawierające sekwencje path traversal (np. '../'), aby wychodzić poza dozwolony katalog. W ten sposób uzyskuje możliwość zarówno odczytu struktury katalogów, jak i trwałego usuwania dowolnych plików dostępnych systemowi.
Atakujący może bez uwierzytelnienia trwale usunąć krytyczne pliki systemowe lub konfiguracyjne urządzenia, co może prowadzić do jego awarii, utraty danych lub zakłócenia działania infrastruktury, którą urządzenie obsługuje. Możliwy jest również nieuprawniony odczyt zawartości systemu plików.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wdrożenia aktualizacji zaleca się izolację urządzeń od sieci publicznej (np. za pomocą firewall lub segmentacji sieci) oraz ograniczenie dostępu sieciowego do zaufanych hostów.
Emerson XWEB 300D EVO Firmware w wersji 3.0.7--3ee403 (urządzenie Emerson XWEB 300D EVO)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEmerson Xweb300d Evo
HWEmersonwszystkie wersjeEmerson Xweb300d Evo Firmware
OSEmerson3.0.7
Powiązane podatności
Emerson Rosemount GC370XA/GC700XA/GC1500XA — zdalne RCE jako root bez uwierzytelnienia
Authentication bypass w urządzeniach Emerson ROC800-Series RTU
Emerson ROC/FloBoss RTU — niezabezpieczone operacje na systemie plików przez ROC protocol
RCE z uprawnieniami systemowymi w Emerson OpenEnterprise SCADA Server
Emerson Dixell XWEB-500: Zapis dowolnych plików bez uwierzytelnienia (RCE/DoS)