CRITICAL🇬🇧 English

CVE-2023-0104

ZipSlip path traversal w Weintek EasyBuilder Pro – przejęcie kontroli nad systemem

CVSS 9.3v3.1pub. 2023-02-22upd. 2024-11-21

Wskazane wersje oprogramowania Weintek EasyBuilder Pro są podatne na atak typu ZipSlip, polegający na dekompresji złośliwego pliku projektu. Podatność jest krytyczna, ponieważ może umożliwić atakującemu przejęcie kontroli nad komputerem ofiary lub uzyskanie dostępu do poufnych danych.

Pokaż oryginał (EN)

The listed versions for Weintek EasyBuilder Pro are vulnerable to a ZipSlip attack caused by decompiling a malicious project file. This may allow an attacker to gain control of the user’s computer or gain access to sensitive data.  

🤖 Analiza AI
Jak działa

Atak ZipSlip wykorzystuje podatność path traversal (CWE-22, CWE-29) podczas rozpakowywania archiwum zawierającego złośliwy plik projektu. Spreparowany plik zawiera ścieżki z sekwencjami przejścia katalogów (np. '../'), które podczas dekompresji powodują zapisanie plików poza zamierzonym katalogiem docelowym. W ten sposób atakujący może podrzucić złośliwe pliki w dowolne miejsce systemu plików ofiary, w tym do katalogów systemowych lub lokalizacji uruchamianych przy starcie systemu. Atak jest inicjowany przez użytkownika otwierającego pozornie poprawny plik projektu EasyBuilder Pro.

Skutki

Atakujący może przejąć kontrolę nad komputerem ofiary poprzez umieszczenie złośliwych plików wykonywalnych w krytycznych lokalizacjach systemowych, a także uzyskać nieautoryzowany dostęp do poufnych danych przechowywanych na zainfekowanej maszynie.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe informacje o zalecanych wersjach zawiera poradnik CISA ICS-CERT dostępny pod adresem: https://www.cisa.gov/uscert/ics/advisories/icsa-23-045-01. Dodatkowo należy zachować ostrożność przy otwieraniu plików projektów EasyBuilder Pro pochodzących z niezaufanych źródeł.

Kogo dotyczy

Wskazane wersje oprogramowania Weintek EasyBuilder Pro (szczegółowe numery wersji wskazane w referencjach producenta i poradniku CISA ICS-CERT ICSA-23-045-01).

Uwagi

Podatność opisana w poradniku ICS-CERT CISA o numerze ICSA-23-045-01, opublikowanym 22 lutego 2023 r. Dotyczy środowisk przemysłowych OT/ICS, co może podnosić ryzyko operacyjne w środowiskach produkcyjnych korzystających z oprogramowania Weintek EasyBuilder Pro.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:H
  • Weintek Easybuilder Pro

    APP
    Weintek
    < 6.07.02.4806.08.01.190 – 6.08.01.350 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2023-5777CRITICAL9.8PL ✓ten sam produkt

Weintek EasyBuilder Pro — ujawnienie klucza prywatnego serwera raportów awarii

CVE-2024-55026CRITICAL9.8PL ✓ten sam vendor

Wykonanie dowolnych poleceń przez endpoint reset_pj.cgi w Weintek cMT-3072XH2

CVE-2024-55020CRITICAL9.8PL ✓ten sam vendor

Command injection z uprawnieniami root w Weintek cMT-3072XH2 easyweb

CVE-2024-55024CRITICAL9.8PL ✓ten sam vendor

Pominięcie uwierzytelniania w Weintek cMT-3072XH2 easyweb — dostęp administracyjny

CVE-2023-38584CRITICAL9.8PL ✓ten sam vendor

Stack-based buffer overflow w Weintek cMT3000 HMI — obejście uwierzytelnienia