Podatność w zabezpieczeniach przekaźników Secheron SEPCOS umożliwia atakującemu ominięcie mechanizmów ograniczających przesyłanie plików do dozwolonych rozszerzeń. Pozwala to na wgranie dowolnego pliku, w tym skryptów PHP, do lokalizacji gdzie mogą być wykonane przez serwer.
▸ Pokaż oryginał (EN)
Controls limiting uploads to certain file extensions may be bypassed. This could allow an attacker to intercept the initial file upload page response and modify the associated code. This modified code can be forwarded and used by a script loaded later in the sequence, allowing for arbitrary file upload into a location where PHP scripts may be executed.
Atakujący przechwytuje odpowiedź serwera na pierwszą stronę formularza przesyłania pliku i modyfikuje zawarty w niej kod weryfikujący rozszerzenia. Zmodyfikowany kod jest następnie przekazywany dalej i wykorzystywany przez skrypt ładowany w kolejnym kroku procesu przesyłania. W efekcie mechanizm walidacji rozszerzeń zostaje skutecznie ominięty (CWE-841: nieprawidłowe egzekwowanie sekwencji działań), a na serwerze zostaje umieszczony dowolny plik (CWE-434: unrestricted file upload). Wgrany plik PHP może następnie zostać wykonany przez serwer WWW.
Atakujący bez uwierzytelnienia może wgrać i uruchomić dowolny skrypt PHP na urządzeniu, co w praktyce prowadzi do zdalnego wykonania kodu (RCE), przejęcia kontroli nad przekaźnikiem oraz potencjalnego wpływu na procesy sterowania i ochrony w infrastrukturze przemysłowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe zalecenia oraz informacje o zaktualizowanych wersjach firmware dostępne są w komunikacie CISA ICS Advisory ICSA-22-174-03 (https://www.cisa.gov/uscert/ics/advisories/icsa-22-174-03). Zaleca się również ograniczenie dostępu sieciowego do interfejsu webowego urządzenia wyłącznie do zaufanych hostów oraz umieszczenie urządzenia za dedykowanym firewall.
Przekaźniki zabezpieczeniowe i sterownicze Secheron SEPCOS (Control and Protection Relay) — konkretne wersje firmware wskazane w referencjach producenta (CISA ICS Advisory ICSA-22-174-03)
Podatność dotyczy infrastruktury przemysłowej (ICS/OT) — przekaźników stosowanych w sieciach energetycznych i kolejowych. Brak publicznego exploitu, jednak niski próg wykorzystania (brak uwierzytelnienia, atak przez sieć) uzasadnia priorytetowe potraktowanie patcha w środowiskach OT.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:HSecheron Sepcos Control And Protection Relay
HWSecheronwszystkie wersjeSecheron Sepcos Control And Protection Relay Firmware
OSSecheron1.23.0 – 1.23.21 (bez)1.24.0 – 1.24.8 (bez)1.25.0 – 1.25.3 (bez)
Powiązane podatności
Słabe domyślne hasło root w firmware Secheron SEPCOS umożliwia RCE
Słabe uwierzytelnienie w Secheron Sepcos — nieautoryzowany dostęp przez FTP
Privilege escalation w Secheron SEPCOS — konto www-data z sudo bez hasła
Pominięcie kontroli JavaScript umożliwia zmianę uprawnień bez uwierzytelnienia w Secheron SEPCOS
Client-side JavaScript controls may be bypassed by directly running a JS function to reboot the PLC (e.g., fro...