W aplikacji Siemens Opcenter X wykryto krytyczną podatność umożliwiającą nieuwierzytelnionemu atakującemu fałszowanie tokenów JWT i całkowite obejście mechanizmów uwierzytelnienia. Skala zagrożenia jest maksymalna — atakujący może przejąć kontrolę nad aplikacją bez posiadania jakichkolwiek poświadczeń.
▸ Pokaż oryginał (EN)
A vulnerability has been identified in Opcenter X (All versions < V2604). Affected applications do not properly validate the algorithm specified in the JSON Web Token (JWT) header. This could allow an unauthenticated remote attacker to forge arbitrary JWT, bypass authentication mechanisms and impersonate any user including administrative accounts, potentially gaining full unauthorized access to the application.
Podatność wynika z braku poprawnej walidacji algorytmu kryptograficznego wskazanego w nagłówku tokenu JWT (CWE-347: Improper Verification of Cryptographic Signature). Aplikacja nie weryfikuje, czy algorytm zadeklarowany przez nadawcę w nagłówku tokenu jest akceptowalny i zgodny z oczekiwanym — atakujący może zatem podstawić dowolny algorytm (np. 'none') i wygenerować token przyjęty przez serwer jako prawidłowy. W efekcie możliwe jest sfabrykowanie tokenu JWT podszywającego się pod dowolnego użytkownika, łącznie z kontami administracyjnymi.
Atakujący uzyskuje pełny, nieautoryzowany dostęp do aplikacji z uprawnieniami dowolnie wybranego użytkownika, w tym administratora, co umożliwia przejęcie całkowitej kontroli nad systemem.
Należy zaktualizować Siemens Opcenter X do wersji V2604 lub nowszej. Szczegółowe informacje i patche dostępne są w biuletynie bezpieczeństwa Siemens: https://cert-portal.siemens.com/productcert/html/ssa-096828.html
Siemens Opcenter X — wszystkie wersje poniżej V2604
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:L/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X