施耐德电气 | 11月EBO多个清静误差通告

宣布时间 2020-12-01

0x00 误差概述

产品名称

CVE ID

类 型

误差品级

远程使用

EcoStruxure Building   Operation

CVE-2020-7569

文件上传

高危

是

CVE-2020-7570

XSS

中危

是

CVE-2020-7571

XSS

中危

是

CVE-2020-7572

XML外部实体引用限制不当

高危

是

CVE-2020-7573

会见控制不当

中危

是

EcoStruxure Building   Operation Enterprise Server、Enterprise Central

CVE-2020-28209

Windows搜索路径时缺乏引号

高危

否

 

0x01 误差详情

 

image.png

 

施耐德电气是一家专注于能源和自动化产品(如ICS、SCADA和IoT)的供应商 。EcoStruxure Building Operation(EBO)是施耐德电气公司的楼宇运营系统 。

2020年11月30日 ,TIM的Red Team Research团队披露EBO中保存多个清静误差 。

高危误差详情如下:

EcoStruxure Building Operation 文件上传误差(CVE-2020-7569)

该误差是EBO中的一个文件上传误差 ,其CVSS评分8.8 。由于对用户上传的文件没有举行准确的验证 ,攻击者可使用此误差上传恣意可执行文件 。

影响规模:

EcoStruxure Building Operation WebReports V1.9-V3.1

 

 

EcoStruxure Building Operation XML注入误差(CVE-2020-7572)

该误差是EBO中的一个XML注入误差 ,其CVSS评分8.8 。由于对XML外部实体引用限制不当 ,攻击者可使用此误差注入恣意XML代码 。乐成使用此误差的攻击者可造成拒绝服务(DOS)、服务器端请求伪造(CSRF)或导致神秘数据泄露 。

影响规模:

EcoStruxure Building Operation WebReports V1.9-V3.1

 

 

EcoStruxure Building Operation Enterprise Server 权限提升误差(CVE-2020-28209)

该误差保存于EcoStruxure Building Operation Enterprise Server 和Enterprise Central中 ,其CVSS评分7.0 。由于Windows搜索路径时缺乏引号 ,可能导致外地攻击者对毗连代理服务二进制路径的子文件夹具有写入权限 ,最终获得启动服务用户的权限 。

该误差仅当Enterprise Server和Enterprise Central被装置在非清静位置(不需要管理员权限)时才保存 。

 

影响规模:

EcoStruxure Building Operation Enterprise Server installer V1.9-V3.1

Enterprise Central installer V2.0-V3.1

 

 

0x02 处置惩罚建议

现在施耐德电气已经修复了相关误差 ,建议实时装置补丁 。

补丁链接:

https://community.exchange.se.com/t5/EBO-Hotfix-List/bgp/sbo-hotfix-list

 

 

0x03 参考链接

https://www.se.com/ww/en/download/document/SEVD-2020-315-04/

https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Name=SEVD-2020-315-04_EcoStruxure%E2%84%A2_Building_Operation_Security_Notification.pdf&p_Doc_Ref=SEVD-2020-315-04

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-28209

 

 

0x04 时间线

2020-08-11  施耐德电气宣布清静通告

2020-11-30  RTR团队果真披露误差

2020-12-01  VSRC宣布清静通告

 

0x05 附录

 

CVSS评分标准官网:http://www.first.org/cvss/



image.png