施耐德电气 | 11月EBO多个清静误差通告
宣布时间 2020-12-010x00 误差概述
产品名称 | CVE ID | 类 型 | 误差品级 | 远程使用 |
EcoStruxure Building Operation | CVE-2020-7569 | 文件上传 | 高危 | 是 |
CVE-2020-7570 | XSS | 中危 | 是 | |
CVE-2020-7571 | XSS | 中危 | 是 | |
CVE-2020-7572 | XML外部实体引用限制不当 | 高危 | 是 | |
CVE-2020-7573 | 会见控制不当 | 中危 | 是 | |
EcoStruxure Building Operation Enterprise Server、Enterprise Central | CVE-2020-28209 | Windows搜索路径时缺乏引号 | 高危 | 否 |
0x01 误差详情

施耐德电气是一家专注于能源和自动化产品(如ICS、SCADA和IoT)的供应商。EcoStruxure Building Operation(EBO)是施耐德电气公司的楼宇运营系统。
2020年11月30日,TIM的Red Team Research团队披露EBO中保存多个清静误差。
高危误差详情如下:
EcoStruxure Building Operation 文件上传误差(CVE-2020-7569)
该误差是EBO中的一个文件上传误差,其CVSS评分8.8。由于对用户上传的文件没有举行准确的验证,攻击者可使用此误差上传恣意可执行文件。
影响规模:
EcoStruxure Building Operation WebReports V1.9-V3.1
EcoStruxure Building Operation XML注入误差(CVE-2020-7572)
该误差是EBO中的一个XML注入误差,其CVSS评分8.8。由于对XML外部实体引用限制不当,攻击者可使用此误差注入恣意XML代码。乐成使用此误差的攻击者可造成拒绝服务(DOS)、服务器端请求伪造(CSRF)或导致神秘数据泄露。
影响规模:
EcoStruxure Building Operation WebReports V1.9-V3.1
EcoStruxure Building Operation Enterprise Server 权限提升误差(CVE-2020-28209)
该误差保存于EcoStruxure Building Operation Enterprise Server 和Enterprise Central中,其CVSS评分7.0。由于Windows搜索路径时缺乏引号,可能导致外地攻击者对毗连代理服务二进制路径的子文件夹具有写入权限,最终获得启动服务用户的权限。
该误差仅当Enterprise Server和Enterprise Central被装置在非清静位置(不需要管理员权限)时才保存。
影响规模:
EcoStruxure Building Operation Enterprise Server installer V1.9-V3.1
Enterprise Central installer V2.0-V3.1
0x02 处置惩罚建议
现在施耐德电气已经修复了相关误差,建议实时装置补丁。
补丁链接:
https://community.exchange.se.com/t5/EBO-Hotfix-List/bgp/sbo-hotfix-list
0x03 参考链接
https://www.se.com/ww/en/download/document/SEVD-2020-315-04/
https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Name=SEVD-2020-315-04_EcoStruxure%E2%84%A2_Building_Operation_Security_Notification.pdf&p_Doc_Ref=SEVD-2020-315-04
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-28209
0x04 时间线
2020-08-11 施耐德电气宣布清静通告
2020-11-30 RTR团队果真披露误差
2020-12-01 VSRC宣布清静通告
0x05 附录
CVSS评分标准官网:http://www.first.org/cvss/



京公网安备11010802024551号