Triangle MicroWorks SCADA Data Gateway Надежная сертификация Неограниченная загрузка файла Уязвимость удаленного выполнения кода. Эта уязви…
Triangle MicroWorks SCADA Data Gateway Надежная сертификация Неограниченная загрузка файла Уязвимость удаленного выполнения кода. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код в уязвимых установках Triangle MicroWorks SCADA Data Gateway. Хотя для эксплуатации этой уязвимости требуется аутентификация, существующий механизм аутентификации можно обойти. Конкретный недостаток заключается в функции доверенной сертификации. Проблема заключается в обработке переменной OpcUaSecurityCertificateAuthorityTrustDir, которая позволяет выполнять произвольную запись файла с данными, контролируемыми злоумышленником. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте SYSTEM. Был ZDI-CAN-20537.
Продукт допускает загрузку или передачу файлов опасных типов, которые автоматически обрабатываются в его среде.
https://cwe.mitre.org/data/definitions/434.html →Открыть в коллекции CWE →В приложениях, особенно веб-приложениях, доступ к функциональности ограничивается системой авторизации. Эта система сопоставляет списки контроля доступа (ACL) с элементами функциональности приложения — в частности, с URL-адресами веб-приложений. Если администратор не задал ACL для определённого элемента, злоумышленник может получить к нему доступ безнаказанно. Злоумышленник, способный обращаться к функциональности, не ограниченной ACL должным образом, может получить конфиденциальную информацию и, возможно, скомпрометировать приложение целиком. Такой злоумышленник может обращаться к ресурсам, которые должны быть доступны только пользователям с более высоким уровнем привилегий, получать доступ к административным разделам приложения или выполнять запросы на получение данных, к которым у него не должно быть доступа.
https://capec.mitre.org/data/definitions/1.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| scada_data_gateway | * | Отслеживается |