CRITICAL🇬🇧 English

CVE-2023-5777

Weintek EasyBuilder Pro — ujawnienie klucza prywatnego serwera raportów awarii

CVSS 9.8v3.1pub. 2023-11-06upd. 2024-11-21

Weintek EasyBuilder Pro zawiera podatność polegającą na tymczasowym ujawnieniu klucza prywatnego podczas transmisji raportu awarii. Nawet jeśli klucz jest usuwany natychmiast po zakończeniu transmisji, w oknie tego procesu jest on dostępny publicznie, co może umożliwić przejęcie zdalnej kontroli nad serwerem raportów awarii.

Pokaż oryginał (EN)

Weintek EasyBuilder Pro contains a vulnerability that, even when the private key is immediately deleted after the crash report transmission is finished, the private key is exposed to the public, which could result in obtaining remote control of the crash report server.

🤖 Analiza AI
Jak działa

Aplikacja EasyBuilder Pro podczas wysyłania raportu awarii wykorzystuje klucz prywatny (hard-coded lub tymczasowo eksponowany), który przez krótki czas jest dostępny publicznie. Pomimo tego, że klucz jest usuwany zaraz po zakończeniu transmisji, samo jego ujawnienie w tym oknie czasowym stanowi lukę sklasyfikowaną jako CWE-798 (użycie zakodowanych na stałe poświadczeń). Osoba atakująca, która uzyska dostęp do tego klucza, może następnie uwierzytelnić się do serwera raportów awarii i przejąć nad nim kontrolę.

Skutki

Atakujący, który przechwyci ujawniony klucz prywatny, może uzyskać nieautoryzowany zdalny dostęp do serwera raportów awarii i przejąć nad nim pełną kontrolę. Ze względu na wektor sieciowy bez wymaganych uprawnień i interakcji użytkownika, zagrożenie obejmuje naruszenie poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawionych dostępne są w poradniku CISA pod adresem https://www.cisa.gov/news-events/ics-advisories/icsa-23-306-05

Kogo dotyczy

Weintek EasyBuilder Pro — wersje wskazane w referencjach producenta (poradnik CISA ICSA-23-306-05)

Uwagi

Podatność została opublikowana w ramach poradnika ICS CISA ICSA-23-306-05 w dniu 2023-11-06. Dotyczy środowiska przemysłowego (ICS/SCADA), co zwiększa potencjalne ryzyko operacyjne dla infrastruktury przemysłowej.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Weintek Easybuilder Pro

    APP
    Weintek
    < 6.07.026.08.01.190 – 6.08.01.614 (bez)6.08.02 – 6.08.02.500 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-0104CRITICAL9.3PL ✓ten sam produkt

ZipSlip path traversal w Weintek EasyBuilder Pro – przejęcie kontroli nad systemem

CVE-2024-55026CRITICAL9.8PL ✓ten sam vendor

Wykonanie dowolnych poleceń przez endpoint reset_pj.cgi w Weintek cMT-3072XH2

CVE-2024-55020CRITICAL9.8PL ✓ten sam vendor

Command injection z uprawnieniami root w Weintek cMT-3072XH2 easyweb

CVE-2024-55024CRITICAL9.8PL ✓ten sam vendor

Pominięcie uwierzytelniania w Weintek cMT-3072XH2 easyweb — dostęp administracyjny

CVE-2023-38584CRITICAL9.8PL ✓ten sam vendor

Stack-based buffer overflow w Weintek cMT3000 HMI — obejście uwierzytelnienia