W produkcie Schneider Electric C-Bus Toolkit wykryto krytyczną podatność klasy CWE-269 (Improper Privilege Management), która umożliwia zdalne wykonanie kodu. Zagrożenie jest szczególnie poważne, ponieważ atakujący nie potrzebuje żadnych uprawnień ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
A CWE-269: Improper Privilege Management vulnerability exists that could cause a remote code execution when the transfer command is used over the network.
Podatność jest wyzwalana podczas użycia polecenia transfer (transfer command) przesyłanego przez sieć. Nieprawidłowe zarządzanie uprawnieniami w trakcie obsługi tego polecenia pozwala atakującemu na wykonanie dowolnego kodu w kontekście aplikacji. Atak może zostać przeprowadzony zdalnie, bez uwierzytelnienia, co znacząco obniża próg wejścia dla potencjalnego napastnika.
Skuteczne wykorzystanie podatności umożliwia atakującemu zdalne wykonanie kodu (RCE) na docelowym systemie, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, naruszenia poufności i integralności danych oraz zakłócenia dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — dokumentem bezpieczeństwa Schneider Electric o numerze SEVD-2023-283-01 dostępnym na stronie producenta
Schneider Electric C-Bus Toolkit — wersje wskazane w referencjach producenta (dokument SEVD-2023-283-01)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSchneider Electric C Bus Toolkit
APPSchneider-Electric≤ 1.16.3
Powiązane podatności
A CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability exists ...
A CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability exists ...
A CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability exists ...
A CWE-732: Incorrect Permission Assignment for Critical Resource vulnerability exists that could allow remote ...
A CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability exists ...