Podatność w CONPROSYS HMI System (CHS) w wersji 3.4.4 i wcześniejszych umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnego polecenia systemu operacyjnego na serwerze. Ze względu na brak wymagań dotyczących uwierzytelnienia i pełny zakres kontroli nad systemem, podatność jest klasyfikowana jako krytyczna.
▸ Pokaż oryginał (EN)
CONPROSYS HMI System (CHS) Ver.3.4.4?and earlier allows a remote unauthenticated attacker to execute an arbitrary OS command on the server where the product is running by sending a specially crafted request.
Atakujący wysyła specjalnie spreparowane żądanie sieciowe do serwera z uruchomionym oprogramowaniem CHS, bez konieczności posiadania jakichkolwiek poświadczeń. Żądanie zawiera złośliwy payload, który jest przekazywany do interpretera poleceń systemowych bez odpowiedniej walidacji ani sanityzacji danych wejściowych (CWE-78 – command injection). Podatność jest dostępna bezpośrednio przez sieć, bez interakcji użytkownika po stronie ofiary.
Atakujący uzyskuje możliwość wykonania dowolnych poleceń systemu operacyjnego na serwerze, co może prowadzić do pełnego przejęcia kontroli nad systemem, kradzieży danych, zakłócenia działania instalacji przemysłowych lub wdrożenia złośliwego oprogramowania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Informacje o aktualizacji opublikowane zostały przez firmę Contec w biuletynie bezpieczeństwa (contec_security_chs_221014_en.pdf) oraz w bazie JVN (JVNVU96873821). Do czasu wdrożenia łatki zaleca się ograniczenie dostępu sieciowego do systemu CHS poprzez firewall lub segmentację sieci OT/IT.
CONPROSYS HMI System (CHS) w wersji 3.4.4 i wcześniejszych, produkowany przez firmę Contec
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HContec Conprosys Hmi System
APPContec≤ 3.4.4
Powiązane podatności
SQL injection vulnerability exists in the CONPROSYS HMI System (CHS) versions prior to 3.5.3. A user who can a...
Improper access control vulnerability exists in CONPROSYS HMI System (CHS) versions prior to 3.5.3. A user of ...
Incorrect permission assignment for critical resource exists in CONPROSYS HMI System (CHS) versions prior to 3...
Plaintext storage of a password exists in CONPROSYS HMI System (CHS) versions prior to 3.5.3. Because account ...
Use of default credentials vulnerability in CONPROSYS HMI System (CHS) Ver.3.4.5 and earlier allows a remote u...