W aplikacji Siemens SINEC NMS (wszystkie wersje poniżej V4.0) istnieje endpoint dostępny bez uwierzytelnienia, który pozwala na nieautoryzowaną modyfikację danych uwierzytelniających administratora. Luka umożliwia przejęcie pełnej kontroli nad aplikacją przez nieuwierzytelnionego atakującego.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in SINEC NMS (All versions < V4.0). The affected application exposes an endpoint that allows an unauthorized modification of administrative credentials. This could allow an unauthenticated attacker to reset the superadmin password and gain full control of the application (ZDI-CAN-26569).
Aplikacja udostępnia endpoint sieciowy, który nie wymaga żadnego uwierzytelnienia przed przetworzeniem żądania modyfikacji danych logowania (CWE-306: brak uwierzytelnienia dla krytycznej funkcji). Atakujący może wysłać odpowiednio spreparowane żądanie do tego endpointu i zresetować hasło konta superadmina. Po zmianie hasła atakujący uzyskuje pełny dostęp administracyjny do systemu SINEC NMS.
Nieuwierzytelniony atakujący zdalny może przejąć pełną kontrolę nad aplikacją SINEC NMS poprzez reset hasła konta superadmina, co otwiera drogę do zarządzania całą infrastrukturą sieciową nadzorowaną przez system.
Należy zaktualizować Siemens SINEC NMS do wersji V4.0 lub nowszej. Szczegółowe informacje dotyczące patcha dostępne są w biuletynie bezpieczeństwa Siemens: https://cert-portal.siemens.com/productcert/html/ssa-078892.html. Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania SINEC NMS wyłącznie do zaufanych hostów.
Siemens SINEC NMS — wszystkie wersje poniżej V4.0
Podatność została zidentyfikowana przez Zero Day Initiative pod numerem ZDI-CAN-26569.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XSiemens Sinec Nms
APPSiemens< 4.0
Powiązane podatności
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
Siemens SINEC NMS — wykonanie poleceń OS z podwyższonymi uprawnieniami
Siemens SINEC NMS — usunięcie dowolnego pliku przez path traversal
Path Traversal w Siemens SINEC NMS — usuwanie dowolnych plików
Apache HTTP Server — buffer overflow w funkcji ap_escape_quotes()