CRITICAL🇬🇧 English

CVE-2022-32257

Siemens SINEMA Remote Connect Server — brak kontroli dostępu prowadzący do RCE

CVSS 9.8v3.1pub. 2024-03-12upd. 2024-11-21

W aplikacji Siemens SINEMA Remote Connect Server zidentyfikowano krytyczną podatność polegającą na braku właściwej kontroli dostępu do wybranych endpointów usługi webowej. Niezautoryzowany atakujący może uzyskać dostęp do chronionych zasobów, a w konsekwencji doprowadzić do zdalnego wykonania kodu (RCE).

Pokaż oryginał (EN)

A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V3.2). The affected application consists of a web service that lacks proper access control for some of the endpoints. This could lead to unauthorized access to resources and potentially lead to code execution.

🤖 Analiza AI
Jak działa

Aplikacja udostępnia usługę webową, w której część endpointów nie wymaga prawidłowego uwierzytelnienia ani autoryzacji. Atakujący zdalnie, bez żadnych uprawnień i interakcji ze strony użytkownika, może wysyłać żądania do tych niezabezpieczonych endpointów. Pozwala to na nieautoryzowany dostęp do wrażliwych zasobów systemowych, a potencjalnie również na wykonanie dowolnego kodu na serwerze.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do zasobów serwera oraz potencjalnie wykonać dowolny kod z uprawnieniami aplikacji, co zagraża poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować Siemens SINEMA Remote Connect Server do wersji V3.2 lub nowszej. Szczegółowe informacje o patchu dostępne są w biuletynie bezpieczeństwa Siemens: https://cert-portal.siemens.com/productcert/html/ssa-576771.html

Kogo dotyczy

Siemens SINEMA Remote Connect Server — wszystkie wersje wcześniejsze niż V3.2

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Sinema Remote Connect Server

    APP
    Siemens
    < 3.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓ten sam produkt

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2024-39872CRITICAL9.3PL ✓ten sam produkt

Privilege escalation w SINEMA Remote Connect Server przez tymczasowe pliki aktualizacji

CVE-2022-25315CRITICAL9.8PL ✓ten sam produkt

Integer overflow w libexpat (storeRawNames) — RCE bez uwierzytelnienia

CVE-2022-25235CRITICAL9.8PL ✓ten sam produkt

Brak walidacji kodowania UTF-8 w bibliotece Expat (libexpat)

CVE-2022-25236CRITICAL9.8PL ✓ten sam produkt

Wstrzykiwanie separatorów przestrzeni nazw w Expat (libexpat) przed 2.4.5