CRITICAL🇬🇧 English

CVE-2023-5402

RCE poprzez błąd zarządzania uprawnieniami w Schneider Electric C-Bus Toolkit

CVSS 9.8v3.1pub. 2023-10-04upd. 2024-11-21

W produkcie Schneider Electric C-Bus Toolkit wykryto krytyczną podatność klasy CWE-269 (Improper Privilege Management), która umożliwia zdalne wykonanie kodu. Zagrożenie jest szczególnie poważne, ponieważ atakujący nie potrzebuje żadnych uprawnień ani interakcji użytkownika.

Pokaż oryginał (EN)

A CWE-269: Improper Privilege Management vulnerability exists that could cause a remote code execution when the transfer command is used over the network.

🤖 Analiza AI
Jak działa

Podatność jest wyzwalana podczas użycia polecenia transfer (transfer command) przesyłanego przez sieć. Nieprawidłowe zarządzanie uprawnieniami w trakcie obsługi tego polecenia pozwala atakującemu na wykonanie dowolnego kodu w kontekście aplikacji. Atak może zostać przeprowadzony zdalnie, bez uwierzytelnienia, co znacząco obniża próg wejścia dla potencjalnego napastnika.

Skutki

Skuteczne wykorzystanie podatności umożliwia atakującemu zdalne wykonanie kodu (RCE) na docelowym systemie, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, naruszenia poufności i integralności danych oraz zakłócenia dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — dokumentem bezpieczeństwa Schneider Electric o numerze SEVD-2023-283-01 dostępnym na stronie producenta

Kogo dotyczy

Schneider Electric C-Bus Toolkit — wersje wskazane w referencjach producenta (dokument SEVD-2023-283-01)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schneider Electric C Bus Toolkit

    APP
    Schneider-Electric
    ≤ 1.16.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2021-22748HIGH8.8ten sam produkt

A CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability exists ...

CVE-2021-22717HIGH8.8ten sam produkt

A CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability exists ...

CVE-2021-22718HIGH7.8ten sam produkt

A CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability exists ...

CVE-2021-22716HIGH7.8ten sam produkt

A CWE-732: Incorrect Permission Assignment for Critical Resource vulnerability exists that could allow remote ...

CVE-2021-22720HIGH7.2ten sam produkt

A CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability exists ...