CRITICAL🇬🇧 English

CVE-2026-56451

Opcenter X: obejście uwierzytelnienia przez fałszowanie tokenów JWT

CVSS 10.0v4.0pub. 2026-07-14upd. 2026-07-15

W aplikacji Siemens Opcenter X wykryto krytyczną podatność umożliwiającą nieuwierzytelnionemu atakującemu fałszowanie tokenów JWT i całkowite obejście mechanizmów uwierzytelnienia. Skala zagrożenia jest maksymalna — atakujący może przejąć kontrolę nad aplikacją bez posiadania jakichkolwiek poświadczeń.

Pokaż oryginał (EN)

A vulnerability has been identified in Opcenter X (All versions < V2604). Affected applications do not properly validate the algorithm specified in the JSON Web Token (JWT) header. This could allow an unauthenticated remote attacker to forge arbitrary JWT, bypass authentication mechanisms and impersonate any user including administrative accounts, potentially gaining full unauthorized access to the application.

🤖 Analiza AI
Jak działa

Podatność wynika z braku poprawnej walidacji algorytmu kryptograficznego wskazanego w nagłówku tokenu JWT (CWE-347: Improper Verification of Cryptographic Signature). Aplikacja nie weryfikuje, czy algorytm zadeklarowany przez nadawcę w nagłówku tokenu jest akceptowalny i zgodny z oczekiwanym — atakujący może zatem podstawić dowolny algorytm (np. 'none') i wygenerować token przyjęty przez serwer jako prawidłowy. W efekcie możliwe jest sfabrykowanie tokenu JWT podszywającego się pod dowolnego użytkownika, łącznie z kontami administracyjnymi.

Skutki

Atakujący uzyskuje pełny, nieautoryzowany dostęp do aplikacji z uprawnieniami dowolnie wybranego użytkownika, w tym administratora, co umożliwia przejęcie całkowitej kontroli nad systemem.

Mitygacja

Należy zaktualizować Siemens Opcenter X do wersji V2604 lub nowszej. Szczegółowe informacje i patche dostępne są w biuletynie bezpieczeństwa Siemens: https://cert-portal.siemens.com/productcert/html/ssa-096828.html

Kogo dotyczy

Siemens Opcenter X — wszystkie wersje poniżej V2604

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:L/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje