Produkt Advantech iView zawiera dwa miejsca podatne na command injection, które pozwalają atakującemu na zdalne wykonanie dowolnego kodu bez uwierzytelnienia. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL), co czyni ją ekstremalnie niebezpieczną.
▸ Pokaż oryginał (EN)
The affected product is vulnerable to two instances of command injection, which may allow an attacker to remotely execute arbitrary code.
Podatność polega na dwóch osobnych instancjach command injection w aplikacji Advantech iView. Atakujący może wysyłać specjalnie spreparowane żądania sieciowe (m.in. do komponentu NetworkServlet), które zawierają złośliwe polecenia systemowe. Aplikacja nie weryfikuje poprawnie danych wejściowych, co skutkuje wykonaniem tych poleceń bezpośrednio na serwerze. Atak nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika.
Atakujący może zdalnie wykonać dowolny kod na systemie, na którym działa Advantech iView, uzyskując pełną kontrolę nad urządzeniem, a także możliwość naruszenia poufności, integralności i dostępności danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się śledzenie doradztwa CISA ICS-CERT ICSA-22-179-03 w celu uzyskania szczegółowych informacji o dostępnych aktualizacjach. Jako środek tymczasowy należy ograniczyć dostęp sieciowy do interfejsu Advantech iView wyłącznie do zaufanych hostów.
Produkt Advantech iView — wersje wskazane w referencjach producenta (doradztwo CISA ICS-CERT ICSA-22-179-03)
Publicznie dostępny exploit typu proof-of-concept dotyczący komponentu NetworkServlet został opublikowany w serwisie Packet Storm Security (packetstormsecurity.com/files/168108). Administratorzy powinni traktować zagrożenie jako podwyższone ze względu na dostępność materiałów exploitacyjnych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAdvantech Iview
APPAdvantech< 5.7.04.6469
Powiązane podatności
Advantech iView — Auth Bypass + SQL Injection prowadzący do RCE
Advantech iView – Auth Bypass + SQL Injection prowadzące do RCE
Advantech iView – Auth Bypass i SQL Injection prowadzące do RCE
Brak uwierzytelniania w Advantech iView umożliwia RCE
Brak uwierzytelnienia w konfiguracji Advantech iView — RCE