W produkcie Siemens SINEC INS (wszystkie wersje poniżej V1.0 SP2 Update 1) zidentyfikowano krytyczną podatność typu path traversal. Uwierzytelniony zdalny atakujący może odczytywać i zapisywać dowolne pliki na urządzeniu, co może prowadzić do zdalnego wykonania kodu (RCE).
▸ Pokaż oryginał (EN)
A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Update 1). An authenticated remote attacker with access to the Web Based Management (443/tcp) of the affected product, could potentially read and write arbitrary files from and to the device's file system. An attacker might leverage this to trigger remote code execution on the affected component.
Podatność (CWE-22) wynika z nieprawidłowej walidacji ścieżek plików w interfejsie Web Based Management dostępnym na porcie 443/tcp. Uwierzytelniony atakujący może za pomocą odpowiednio spreparowanych żądań HTTP odwołać się do plików poza zamierzonym katalogiem roboczym. Możliwość zapisu dowolnych plików na urządzeniu może zostać wykorzystana do podrzucenia złośliwego kodu i wywołania jego wykonania na serwerze (RCE).
Atakujący może uzyskać pełny dostęp do systemu plików urządzenia — odczytując poufne dane konfiguracyjne lub zapisując złośliwe pliki, co w konsekwencji może umożliwić zdalne wykonanie kodu i przejęcie kontroli nad urządzeniem.
Należy zaktualizować Siemens SINEC INS do wersji V1.0 SP2 Update 1 lub nowszej. Szczegółowe informacje i patche dostępne są w biuletynie bezpieczeństwa Siemens: https://cert-portal.siemens.com/productcert/pdf/ssa-332410.pdf. Do czasu instalacji patcha zaleca się ograniczenie dostępu do interfejsu Web Based Management (port 443/tcp) wyłącznie do zaufanych sieci i użytkowników.
Siemens SINEC INS — wszystkie wersje poniżej V1.0 SP2 Update 1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HSiemens Sinec Ins
APPSiemens1.0< 1.0
Powiązane podatności
Command injection w Siemens SINEC INS – wykonanie kodu na systemie operacyjnym
Path Traversal w SINEC INS umożliwia RCE przez SFTP
Słaba losowość w generowaniu kluczy WebCrypto w Node.js 18
Double-free w libcurl przy wysyłaniu danych do serwera MQTT
The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can ...