Podatność umożliwia zdalne wykonanie kodu (RCE) w komponencie SecureTransferFiles platformy OAS Engine. Atakujący może przesłać specjalnie spreparowaną sekwencję żądań sieciowych, aby zapisać dowolny plik na serwerze i przejąć nad nim kontrolę.
▸ Pokaż oryginał (EN)
A file write vulnerability exists in the OAS Engine SecureTransferFiles functionality of Open Automation Software OAS Platform V16.00.0112. A specially-crafted series of network requests can lead to remote code execution. An attacker can send a sequence of requests to trigger this vulnerability.
Komponent SecureTransferFiles w OAS Engine zawiera lukę umożliwiającą zapis pliku bez odpowiedniej autoryzacji (CWE-306 — brak uwierzytelnienia dla funkcji krytycznej). Atakujący wysyła serię spreparowanych żądań sieciowych, które prowadzą do zapisu dowolnego pliku w systemie docelowym. Poprzez odpowiednio dobrany payload możliwe jest doprowadzenie do wykonania złośliwego kodu na serwerze.
Atakujący może uzyskać zdalne wykonanie kodu (RCE) na serwerze z uruchomioną platformą OAS, co w konsekwencji może prowadzić do pełnego przejęcia systemu, utraty poufności danych oraz naruszenia integralności i dostępności usług.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się sprawdzenie aktualizacji na stronie Open Automation Software oraz zapoznanie się z raportem Talos Intelligence (TALOS-2022-1493).
Open Automation Software OAS Platform w wersji V16.00.0112
Podatność została zgłoszona przez zespół Talos Intelligence (raport TALOS-2022-1493). Wektor ataku sieciowy z wysokimi uprawnieniami (PR:H), jednak zakres ataku wykracza poza komponent pierwotny (S:C), co podnosi ocenę CVSS do 9.1.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HOpenautomationsoftware Oas Platform
APPOpenautomationsoftware16.00.0112
Powiązane podatności
Brak uwierzytelnienia w REST API platformy OAS — nieautoryzowany dostęp
An authentication bypass vulnerability exists in the OAS Engine functionality of Open Automation Software OAS ...
An authentication bypass vulnerability exists in the OAS Engine authentication functionality of Open Automatio...
An authentication bypass vulnerability exists in the OAS Engine functionality of Open Automation Software OAS ...
A denial of service vulnerability exists in the OAS Engine SecureConfigValues functionality of Open Automation...