CRITICAL🇬🇧 English

CVE-2022-43724

Siemens SICAM PAS/PQS — transmisja hasła SQL w plaintext + RCE

CVSS 9.8v3.1pub. 2022-12-13upd. 2025-04-22

Oprogramowanie SICAM PAS/PQS przesyła dane uwierzytelniające do wbudowanego serwera SQL w postaci niezaszyfrowanego tekstu jawnego (cleartext). W połączeniu z domyślnie włączoną funkcją xp_cmdshell nieuwierzytelniony atakujący zdalnie może wykonać dowolne polecenia systemowe, co czyni tę podatność krytyczną.

Pokaż oryginał (EN)

A vulnerability has been identified in SICAM PAS/PQS (All versions < V7.0). Affected software transmits the database credentials for the inbuilt SQL server in cleartext. In combination with the by default enabled xp_cmdshell feature unauthenticated remote attackers could execute custom OS commands. At the time of assigning the CVE, the affected firmware version of the component has already been superseded by succeeding mainline versions.

🤖 Analiza AI
Jak działa

Podatne oprogramowanie przesyła login i hasło do wbudowanej bazy SQL bez szyfrowania (CWE-319 — transmisja wrażliwych danych w plaintext). Atakujący, który przechwyci te dane (np. przez podsłuch ruchu sieciowego), uzyskuje dane dostępowe do serwera SQL. Następnie, korzystając z domyślnie aktywnej procedury składowanej xp_cmdshell, może wydawać dowolne polecenia systemu operacyjnego na poziomie uprawnień serwera SQL — bez konieczności wcześniejszego uwierzytelnienia w samej aplikacji.

Skutki

Nieuwierzytelniony zdalny atakujący może przejąć pełną kontrolę nad systemem operacyjnym hosta, co umożliwia odczyt, modyfikację lub usunięcie danych, a także dalsze działania w sieci (lateral movement). Skutkuje to całkowitą utratą poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować oprogramowanie do wersji V7.0 lub nowszej zgodnie z zaleceniami producenta opublikowanymi w biuletynie SSA-849072. Do czasu aktualizacji zaleca się izolację sieciową systemu, monitorowanie ruchu SQL oraz ręczne wyłączenie funkcji xp_cmdshell na serwerze SQL.

Kogo dotyczy

Siemens SICAM PAS/PQS — wszystkie wersje poniżej V7.0

Uwagi

Producent informuje, że w momencie nadania identyfikatora CVE podatna wersja oprogramowania była już zastąpiona przez nowsze wersje głównej gałęzi produktu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Siemens Sicam Pas\/pqs

    APP
    Siemens
    < 7.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2016-8567CRITICAL9.8PL ✓ten sam produkt

Siemens SICAM PAS — zakodowane na stałe hasła konta fabrycznego

CVE-2016-9157CRITICAL9.8PL ✓ten sam produkt

RCE i DoS w Siemens SICAM PAS przez port 19234/TCP

CVE-2023-45205HIGH7.8ten sam produkt

A vulnerability has been identified in SICAM PAS/PQS (All versions >= V8.00 < V8.20). The affected application...

CVE-2022-43722HIGH7.8ten sam produkt

A vulnerability has been identified in SICAM PAS/PQS (All versions < V7.0). Affected software does not properl...

CVE-2022-43723HIGH7.5ten sam produkt

A vulnerability has been identified in SICAM PAS/PQS (All versions < V7.0), SICAM PAS/PQS (All versions >= 7.0...