IGSS 数据服务器目录遍历任意文件访问

medium Nessus 插件 ID 52962

简介

远程 SCADA 服务受到目录遍历漏洞的影响。

描述

远程服务似乎是 IGSS 数据服务器的实例,其无法审查针对目录遍历序列的 ‘ReadFile()’ 函数的请求。

IGSS (Interactive Graphical SCADA System) 是 7-Technologies 开发的 SCADA 进程控制与监督系统。
未经认证的远程攻击者可借此使用特别构建的请求数据包,通过受影响的服务检索任意文件。

请注意,此 IGSS 安装版本可能受到数个其他严重漏洞的影响,其中包括多个缓冲区溢出和任意命令执行问题,但此插件尚未开展相关检查。

解决方案

请联系供应商获取修补程序。

另见

http://aluigi.altervista.org/adv/igss_1-adv.txt

https://seclists.org/bugtraq/2011/Mar/187

插件详情

严重性: Medium

ID: 52962

文件名: scada_igss_dir_traversal.nbin

版本: 1.79

类型: remote

系列: SCADA

发布时间: 2011/3/24

最近更新时间: 2024/3/19

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 4.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

CPE: cpe:/a:schneider-electric:interactive_graphical_scada_system

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/3/25

漏洞发布日期: 2011/3/21

可利用的方式

Metasploit (7-Technologies IGSS 9 Data Server/Collector Packet Handling Vulnerabilities)

参考资料信息

CVE: CVE-2011-1565

BID: 46936

ICS-ALERT: 11-080-03