W aplikacji SICAM GridEdge (Classic) we wszystkich wersjach przed V2.6.6 zidentyfikowano krytyczną podatność typu auth bypass, polegającą na braku wymagania uwierzytelnienia dla uprzywilejowanych funkcji. Atakujący bez żadnych poświadczeń może zdalnie utworzyć nowe konto użytkownika z uprawnieniami administratora.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in SICAM GridEdge (Classic) (All versions < V2.6.6). The affected application does not require authenticated access for privileged functions. This could allow an unauthenticated attacker to create a new user with administrative permissions.
Aplikacja SICAM GridEdge nie wymaga uwierzytelnienia przy dostępie do funkcji administracyjnych (CWE-306: Missing Authentication for Critical Function). Oznacza to, że nieuwierzytelniony atakujący może bezpośrednio wywołać uprzywilejowane endpointy odpowiedzialne za zarządzanie użytkownikami. Wykorzystując tę lukę, atakujący jest w stanie utworzyć nowe konto z uprawnieniami administratora bez konieczności posiadania jakichkolwiek istniejących danych logowania.
Atakujący uzyskuje pełny dostęp administracyjny do aplikacji, co może prowadzić do przejęcia kontroli nad systemem zarządzania siecią energetyczną, naruszenia poufności i integralności danych oraz dostępności usług.
Należy zaktualizować SICAM GridEdge (Classic) do wersji V2.6.6 lub nowszej. Szczegółowe informacje dostępne są w biuletynie bezpieczeństwa Siemens SSA-631336 pod adresem: https://cert-portal.siemens.com/productcert/html/ssa-631336.html
SICAM GridEdge (Classic) — wszystkie wersje przed V2.6.6
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XSiemens Sicam Gridedge Essential
APPSiemens< 2.6.6
Powiązane podatności
A vulnerability has been identified in SICAM GridEdge (Classic) (All versions < V2.6.6). The affected software...
A vulnerability has been identified in SICAM GridEdge (Classic) (All versions < V2.6.6). The affected applicat...
A vulnerability has been identified in SICAM GridEdge (Classic) (All versions < V2.6.6). The affected applicat...
Buffer overflow RCE z uprawnieniami root w PAN-OS Captive Portal
Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach