CRITICAL🇬🇧 English

CVE-2022-26082

RCE poprzez zapis pliku w OAS Platform SecureTransferFiles

CVSS 9.1v3.1pub. 2022-05-25upd. 2024-11-21

Podatność umożliwia zdalne wykonanie kodu (RCE) w komponencie SecureTransferFiles platformy OAS Engine. Atakujący może przesłać specjalnie spreparowaną sekwencję żądań sieciowych, aby zapisać dowolny plik na serwerze i przejąć nad nim kontrolę.

Pokaż oryginał (EN)

A file write vulnerability exists in the OAS Engine SecureTransferFiles functionality of Open Automation Software OAS Platform V16.00.0112. A specially-crafted series of network requests can lead to remote code execution. An attacker can send a sequence of requests to trigger this vulnerability.

🤖 Analiza AI
Jak działa

Komponent SecureTransferFiles w OAS Engine zawiera lukę umożliwiającą zapis pliku bez odpowiedniej autoryzacji (CWE-306 — brak uwierzytelnienia dla funkcji krytycznej). Atakujący wysyła serię spreparowanych żądań sieciowych, które prowadzą do zapisu dowolnego pliku w systemie docelowym. Poprzez odpowiednio dobrany payload możliwe jest doprowadzenie do wykonania złośliwego kodu na serwerze.

Skutki

Atakujący może uzyskać zdalne wykonanie kodu (RCE) na serwerze z uruchomioną platformą OAS, co w konsekwencji może prowadzić do pełnego przejęcia systemu, utraty poufności danych oraz naruszenia integralności i dostępności usług.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się sprawdzenie aktualizacji na stronie Open Automation Software oraz zapoznanie się z raportem Talos Intelligence (TALOS-2022-1493).

Kogo dotyczy

Open Automation Software OAS Platform w wersji V16.00.0112

Uwagi

Podatność została zgłoszona przez zespół Talos Intelligence (raport TALOS-2022-1493). Wektor ataku sieciowy z wysokimi uprawnieniami (PR:H), jednak zakres ataku wykracza poza komponent pierwotny (S:C), co podnosi ocenę CVSS do 9.1.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Openautomationsoftware Oas Platform

    APP
    Openautomationsoftware
    16.00.0112
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2022-26833CRITICAL9.4PL ✓ten sam produkt

Brak uwierzytelnienia w REST API platformy OAS — nieautoryzowany dostęp

CVE-2023-34998HIGH8.1ten sam produkt

An authentication bypass vulnerability exists in the OAS Engine functionality of Open Automation Software OAS ...

CVE-2023-34353HIGH7.5ten sam produkt

An authentication bypass vulnerability exists in the OAS Engine authentication functionality of Open Automatio...

CVE-2023-31242HIGH8.1ten sam produkt

An authentication bypass vulnerability exists in the OAS Engine functionality of Open Automation Software OAS ...

CVE-2022-26026HIGH7.5ten sam produkt

A denial of service vulnerability exists in the OAS Engine SecureConfigValues functionality of Open Automation...