CRITICAL🇬🇧 English

CVE-2023-29411

Brak uwierzytelnienia w Java RMI umożliwia RCE w APC Easy UPS

CVSS 9.8v3.1pub. 2023-04-18upd. 2024-11-21

Podatność w oprogramowaniu Schneider Electric APC Easy UPS Online Monitoring Software pozwala nieuwierzytelnionemu atakującemu na zmianę danych uwierzytelniających administratora przez interfejs Java RMI. Może to prowadzić do zdalnego wykonania kodu (RCE) bez konieczności wcześniejszego logowania.

Pokaż oryginał (EN)

A CWE-306: Missing Authentication for Critical Function vulnerability exists that could allow changes to administrative credentials, leading to potential remote code execution without requiring prior authentication on the Java RMI interface.

🤖 Analiza AI
Jak działa

Interfejs Java RMI (Remote Method Invocation) w aplikacji nie wymaga uwierzytelnienia przed udostępnieniem krytycznych funkcji administracyjnych (CWE-306: Missing Authentication for Critical Function). Atakujący zdalnie wywołuje metody RMI, które umożliwiają nadpisanie danych uwierzytelniających administratora. Po przejęciu konta administratora możliwe jest uzyskanie pełnej kontroli nad systemem i wykonanie dowolnego kodu.

Skutki

Atakujący może bez żadnego uwierzytelnienia przejąć konto administratora i wykonać dowolny kod zdalnie (RCE), uzyskując pełną kontrolę nad systemem monitorowania UPS.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa Schneider Electric SEVD-2023-101-04 dostępny pod adresem wskazanym w sekcji referencji.

Kogo dotyczy

Schneider Electric APC Easy UPS Online Monitoring Software działające na systemach Microsoft Windows 10, Windows 11, Windows Server 2016 oraz Windows Server 2019 — konkretne wersje wskazane w referencjach producenta (SEVD-2023-101-04).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Microsoft Windows 10

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows 11

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows Server 2016

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows Server 2019

    OS
    Microsoft
    wszystkie wersje
  • Microsoft Windows Server 2022

    OS
    Microsoft
    wszystkie wersje
  • Schneider Electric Apc Easy Ups Online Monitoring Software

    APP
    Schneider-Electric
    ≤ 2.5-ga-01-22320
  • Schneider Electric Easy Ups Online Monitoring Software

    APP
    Schneider-Electric
    ≤ 2.5-gs-01-22320
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-33824CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Double free w Windows IKE Extension umożliwia zdalne wykonanie kodu

CVE-2025-59287CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Windows Server Update Service (WSUS) — deserializacja danych

CVE-2020-1350CRITICAL10.0⚠ KEVPL ✓ten sam produkt

RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)

CVE-2020-1040CRITICAL9.0⚠ KEVPL ✓ten sam produkt

RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa

CVE-2020-0646CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych