Samsung Data Management Server < 1.4.3 verifyUser 方法 SQL 插入

high Nessus Plugin ID 53877

概要

遠端 Web 伺服器容易遭受 SQL 插入攻擊。

說明

遠端 Web 伺服器是一個內嵌 Web 伺服器,位於用來管理大量空調機組的內嵌式硬體裝置 Samsung Integrated Management System DMS (資料管理伺服器) 之中。

根據其自我報告的版本,此 Web 伺服器的版本比 1.4.3 舊。據報這些版本受到一個 SQL 插入弱點影響,該弱點是因軟體未清理登入頁面的使用者名稱和密碼欄位輸入,便將其用於 LoginManager 類別的「verifyUser()」方法之資料庫查詢中。

例如,未經驗證的遠端攻擊者可利用此問題操控資料庫查詢,且可執行繞過驗證與取得裝置管理存取權等操作。

解決方案

將 DMS 升級至 1.4.3 或更新版本。

另請參閱

http://www.nessus.org/u?7410165c

http://www.nessus.org/u?c0842762

Plugin 詳細資訊

嚴重性: High

ID: 53877

檔案名稱: scada_samsung_dms_1_4_3.nbin

版本: 1.83

類型: remote

系列: SCADA

已發布: 2011/5/11

已更新: 2024/3/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.2

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/5/9

弱點發布日期: 2011/5/9

參考資訊

CVE: CVE-2010-4284

BID: 47726

CERT: 236668

ICS-ALERT: 11-069-01