Samsung Data Management Server < 1.4.3 verifyUser 方法 SQL 注入

high Nessus 插件 ID 53877

简介

远程 Web 服务容易受到 SQL 注入攻击。

描述

远程 Web 服务器是 Samsung Integrated Management System DMS(数据管理服务器)中的一个内嵌 Web 服务器,作为内嵌式硬件,可用于管理大量空调机组。

根据其自我报告的版本,此 Web 服务器的版本低于 1.4.3。据报告,这些版本受到一个 SQL 注入漏洞影响,该漏洞是因为软件未审查登录页面的用户名和密码字段输入,便将其用于 LoginManager 类别的“verifyUser()”方法之数据库查询中。

未经认证的远程攻击者可利用此问题操控数据库查询,且可执行绕过认证与取得设备管理访问权限等操作。

解决方案

升级 DMS 至 1.4.3 或更高版本。

另见

http://www.nessus.org/u?7410165c

http://www.nessus.org/u?c0842762

插件详情

严重性: High

ID: 53877

文件名: scada_samsung_dms_1_4_3.nbin

版本: 1.84

类型: remote

系列: SCADA

发布时间: 2011/5/11

最近更新时间: 2024/5/20

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.2

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/5/9

漏洞发布日期: 2011/5/9

参考资料信息

CVE: CVE-2010-4284

BID: 47726

CERT: 236668

ICS-ALERT: 11-069-01