CRITICAL🇬🇧 English

CVE-2022-45092

Path Traversal w Siemens SINEC INS umożliwiający RCE

CVSS 9.9v3.1pub. 2023-01-10upd. 2024-11-21

W produkcie Siemens SINEC INS (wszystkie wersje poniżej V1.0 SP2 Update 1) zidentyfikowano krytyczną podatność typu path traversal. Uwierzytelniony zdalny atakujący może odczytywać i zapisywać dowolne pliki na urządzeniu, co może prowadzić do zdalnego wykonania kodu (RCE).

Pokaż oryginał (EN)

A vulnerability has been identified in SINEC INS (All versions < V1.0 SP2 Update 1). An authenticated remote attacker with access to the Web Based Management (443/tcp) of the affected product, could potentially read and write arbitrary files from and to the device's file system. An attacker might leverage this to trigger remote code execution on the affected component.

🤖 Analiza AI
Jak działa

Podatność (CWE-22) wynika z nieprawidłowej walidacji ścieżek plików w interfejsie Web Based Management dostępnym na porcie 443/tcp. Uwierzytelniony atakujący może za pomocą odpowiednio spreparowanych żądań HTTP odwołać się do plików poza zamierzonym katalogiem roboczym. Możliwość zapisu dowolnych plików na urządzeniu może zostać wykorzystana do podrzucenia złośliwego kodu i wywołania jego wykonania na serwerze (RCE).

Skutki

Atakujący może uzyskać pełny dostęp do systemu plików urządzenia — odczytując poufne dane konfiguracyjne lub zapisując złośliwe pliki, co w konsekwencji może umożliwić zdalne wykonanie kodu i przejęcie kontroli nad urządzeniem.

Mitygacja

Należy zaktualizować Siemens SINEC INS do wersji V1.0 SP2 Update 1 lub nowszej. Szczegółowe informacje i patche dostępne są w biuletynie bezpieczeństwa Siemens: https://cert-portal.siemens.com/productcert/pdf/ssa-332410.pdf. Do czasu instalacji patcha zaleca się ograniczenie dostępu do interfejsu Web Based Management (port 443/tcp) wyłącznie do zaufanych sieci i użytkowników.

Kogo dotyczy

Siemens SINEC INS — wszystkie wersje poniżej V1.0 SP2 Update 1

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Siemens Sinec Ins

    APP
    Siemens
    1.0< 1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEPath Traversal
CWE
Referencje

Powiązane podatności

CVE-2024-46890CRITICAL9.4PL ✓ten sam produkt

Command injection w Siemens SINEC INS – wykonanie kodu na systemie operacyjnym

CVE-2024-46888CRITICAL9.4PL ✓ten sam produkt

Path Traversal w SINEC INS umożliwia RCE przez SFTP

CVE-2022-35255CRITICAL9.1PL ✓ten sam produkt

Słaba losowość w generowaniu kluczy WebCrypto w Node.js 18

CVE-2021-22945CRITICAL9.1PL ✓ten sam produkt

Double-free w libcurl przy wysyłaniu danych do serwera MQTT

CVE-2023-44487HIGH7.5⚠ KEVten sam produkt

The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can ...