Oprogramowanie SICAM PAS/PQS przesyła dane uwierzytelniające do wbudowanego serwera SQL w postaci niezaszyfrowanego tekstu jawnego (cleartext). W połączeniu z domyślnie włączoną funkcją xp_cmdshell nieuwierzytelniony atakujący zdalnie może wykonać dowolne polecenia systemowe, co czyni tę podatność krytyczną.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in SICAM PAS/PQS (All versions < V7.0). Affected software transmits the database credentials for the inbuilt SQL server in cleartext. In combination with the by default enabled xp_cmdshell feature unauthenticated remote attackers could execute custom OS commands. At the time of assigning the CVE, the affected firmware version of the component has already been superseded by succeeding mainline versions.
Podatne oprogramowanie przesyła login i hasło do wbudowanej bazy SQL bez szyfrowania (CWE-319 — transmisja wrażliwych danych w plaintext). Atakujący, który przechwyci te dane (np. przez podsłuch ruchu sieciowego), uzyskuje dane dostępowe do serwera SQL. Następnie, korzystając z domyślnie aktywnej procedury składowanej xp_cmdshell, może wydawać dowolne polecenia systemu operacyjnego na poziomie uprawnień serwera SQL — bez konieczności wcześniejszego uwierzytelnienia w samej aplikacji.
Nieuwierzytelniony zdalny atakujący może przejąć pełną kontrolę nad systemem operacyjnym hosta, co umożliwia odczyt, modyfikację lub usunięcie danych, a także dalsze działania w sieci (lateral movement). Skutkuje to całkowitą utratą poufności, integralności i dostępności systemu.
Należy zaktualizować oprogramowanie do wersji V7.0 lub nowszej zgodnie z zaleceniami producenta opublikowanymi w biuletynie SSA-849072. Do czasu aktualizacji zaleca się izolację sieciową systemu, monitorowanie ruchu SQL oraz ręczne wyłączenie funkcji xp_cmdshell na serwerze SQL.
Siemens SICAM PAS/PQS — wszystkie wersje poniżej V7.0
Producent informuje, że w momencie nadania identyfikatora CVE podatna wersja oprogramowania była już zastąpiona przez nowsze wersje głównej gałęzi produktu.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSiemens Sicam Pas\/pqs
APPSiemens< 7.0
Powiązane podatności
Siemens SICAM PAS — zakodowane na stałe hasła konta fabrycznego
RCE i DoS w Siemens SICAM PAS przez port 19234/TCP
A vulnerability has been identified in SICAM PAS/PQS (All versions >= V8.00 < V8.20). The affected application...
A vulnerability has been identified in SICAM PAS/PQS (All versions < V7.0). Affected software does not properl...
A vulnerability has been identified in SICAM PAS/PQS (All versions < V7.0), SICAM PAS/PQS (All versions >= 7.0...