Podatność w oprogramowaniu Schneider Electric APC Easy UPS Online Monitoring Software pozwala nieuwierzytelnionemu atakującemu na zmianę danych uwierzytelniających administratora przez interfejs Java RMI. Może to prowadzić do zdalnego wykonania kodu (RCE) bez konieczności wcześniejszego logowania.
▸ Pokaż oryginał (EN)
A CWE-306: Missing Authentication for Critical Function vulnerability exists that could allow changes to administrative credentials, leading to potential remote code execution without requiring prior authentication on the Java RMI interface.
Interfejs Java RMI (Remote Method Invocation) w aplikacji nie wymaga uwierzytelnienia przed udostępnieniem krytycznych funkcji administracyjnych (CWE-306: Missing Authentication for Critical Function). Atakujący zdalnie wywołuje metody RMI, które umożliwiają nadpisanie danych uwierzytelniających administratora. Po przejęciu konta administratora możliwe jest uzyskanie pełnej kontroli nad systemem i wykonanie dowolnego kodu.
Atakujący może bez żadnego uwierzytelnienia przejąć konto administratora i wykonać dowolny kod zdalnie (RCE), uzyskując pełną kontrolę nad systemem monitorowania UPS.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Schneider Electric SEVD-2023-101-04 dostępny pod adresem wskazanym w sekcji referencji.
Schneider Electric APC Easy UPS Online Monitoring Software działające na systemach Microsoft Windows 10, Windows 11, Windows Server 2016 oraz Windows Server 2019 — konkretne wersje wskazane w referencjach producenta (SEVD-2023-101-04).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMicrosoft Windows 10
OSMicrosoftwszystkie wersjeMicrosoft Windows 11
OSMicrosoftwszystkie wersjeMicrosoft Windows Server 2016
OSMicrosoftwszystkie wersjeMicrosoft Windows Server 2019
OSMicrosoftwszystkie wersjeMicrosoft Windows Server 2022
OSMicrosoftwszystkie wersjeSchneider Electric Apc Easy Ups Online Monitoring Software
APPSchneider-Electric≤ 2.5-ga-01-22320Schneider Electric Easy Ups Online Monitoring Software
APPSchneider-Electric≤ 2.5-gs-01-22320
Powiązane podatności
Double free w Windows IKE Extension umożliwia zdalne wykonanie kodu
RCE w Windows Server Update Service (WSUS) — deserializacja danych
RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)
RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa
RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych