CRITICAL🇬🇧 English

CVE-2022-31802

Nieprawidłowa weryfikacja hasła w CODESYS Gateway Server V2

CVSS 9.8v3.1pub. 2022-06-24upd. 2024-11-21

CODESYS Gateway Server V2 w wersjach przed V2.3.9.38 porównuje jedynie fragment podanego hasła z rzeczywistym hasłem dostępu. Atakujący może uzyskać nieautoryzowany dostęp, podając krótkie hasło będące prefiksem właściwego hasła, co skutecznie omija mechanizm uwierzytelniania.

Pokaż oryginał (EN)

In CODESYS Gateway Server V2 for versions prior to V2.3.9.38 only a part of the the specified password is been compared to the real CODESYS Gateway password. An attacker may perform authentication by specifying a small password that matches the corresponding part of the longer real CODESYS Gateway password.

🤖 Analiza AI
Jak działa

Błąd (CWE-187) polega na tym, że procedura weryfikacji hasła porównuje tylko część ciągu znaków podanego przez użytkownika z pełnym hasłem skonfigurowanym na serwerze Gateway. Atakujący może zatem podać krótkie hasło, które odpowiada początkowym znakom właściwego hasła, i pomyślnie przejść uwierzytelnienie. Atak nie wymaga żadnych uprawnień wstępnych ani interakcji ze strony użytkownika, a jego przeprowadzenie możliwe jest zdalnie przez sieć.

Skutki

Atakujący uzyskuje nieautoryzowany dostęp do CODESYS Gateway Server, co może prowadzić do pełnego przejęcia kontroli nad serwerem, naruszenia poufności i integralności danych oraz zakłócenia dostępności systemu, w tym środowisk przemysłowych zarządzanych przez gateway.

Mitygacja

Należy zaktualizować CODESYS Gateway Server V2 do wersji V2.3.9.38 lub nowszej. Szczegółowe informacje dostępne są w referencjach producenta (CODESYS).

Kogo dotyczy

CODESYS Gateway Server V2 w wersjach wcześniejszych niż V2.3.9.38

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Codesys Gateway

    APP
    Codesys
    2.0 – 2.3.9.38 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-9010CRITICAL9.8PL ✓ten sam produkt

CODESYS Gateway V3 — błędna weryfikacja właściciela kanału komunikacyjnego

CVE-2022-30791HIGH7.5ten sam produkt

In CmpBlkDrvTcp of CODESYS V3 in multiple versions an uncontrolled ressource consumption allows an unauthorize...

CVE-2022-30792HIGH7.5ten sam produkt

In CmpChannelServer of CODESYS V3 in multiple versions an uncontrolled ressource consumption allows an unautho...

CVE-2022-31804HIGH7.5ten sam produkt

The CODESYS Gateway Server V2 does not verifiy that the size of a request is within expected limits. An unauth...

CVE-2022-31805HIGH7.5ten sam produkt

In the CODESYS Development System multiple components in multiple versions transmit the passwords for the comm...