CRITICAL🇬🇧 English

CVE-2022-44456

Command injection w CONPROSYS HMI System – zdalne wykonanie poleceń OS

CVSS 9.8v3.1pub. 2022-12-19upd. 2025-04-17

Podatność w CONPROSYS HMI System (CHS) w wersji 3.4.4 i wcześniejszych umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego polecenia systemu operacyjnego na serwerze. Ze względu na brak wymagań dotyczących uwierzytelnienia i pełny zakres kontroli nad systemem, podatność jest klasyfikowana jako krytyczna.

Pokaż oryginał (EN)

CONPROSYS HMI System (CHS) Ver.3.4.4?and earlier allows a remote unauthenticated attacker to execute an arbitrary OS command on the server where the product is running by sending a specially crafted request.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowane żądanie sieciowe do serwera z uruchomionym oprogramowaniem CHS, bez konieczności posiadania jakichkolwiek poświadczeń. Żądanie zawiera złośliwy payload, który jest przekazywany do interpretera poleceń systemowych bez odpowiedniej walidacji ani sanityzacji danych wejściowych (CWE-78 – command injection). Podatność jest dostępna bezpośrednio przez sieć, bez interakcji użytkownika po stronie ofiary.

Skutki

Atakujący uzyskuje możliwość wykonania dowolnych poleceń systemu operacyjnego na serwerze, co może prowadzić do pełnego przejęcia kontroli nad systemem, kradzieży danych, zakłócenia działania instalacji przemysłowych lub wdrożenia złośliwego oprogramowania.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Informacje o aktualizacji opublikowane zostały przez firmę Contec w biuletynie bezpieczeństwa (contec_security_chs_221014_en.pdf) oraz w bazie JVN (JVNVU96873821). Do czasu wdrożenia łatki zaleca się ograniczenie dostępu sieciowego do systemu CHS poprzez firewall lub segmentację sieci OT/IT.

Kogo dotyczy

CONPROSYS HMI System (CHS) w wersji 3.4.4 i wcześniejszych, produkowany przez firmę Contec

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Contec Conprosys Hmi System

    APP
    Contec
    ≤ 3.4.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth BypassCommand Injection
CWE
Referencje

Powiązane podatności

CVE-2023-29154HIGH7.2ten sam produkt

SQL injection vulnerability exists in the CONPROSYS HMI System (CHS) versions prior to 3.5.3. A user who can a...

CVE-2023-28657HIGH8.8ten sam produkt

Improper access control vulnerability exists in CONPROSYS HMI System (CHS) versions prior to 3.5.3. A user of ...

CVE-2023-28399HIGH7.8ten sam produkt

Incorrect permission assignment for critical resource exists in CONPROSYS HMI System (CHS) versions prior to 3...

CVE-2023-28713HIGH8.1ten sam produkt

Plaintext storage of a password exists in CONPROSYS HMI System (CHS) versions prior to 3.5.3. Because account ...

CVE-2023-22331HIGH7.5ten sam produkt

Use of default credentials vulnerability in CONPROSYS HMI System (CHS) Ver.3.4.5 and earlier allows a remote u...