Restricción de entrada de datos inadecuada en Liebert SiteScan de Emerson
- SiteScan Web, versión 6.5 y anteriores
El investigador Evgeny Ermakov de Positive Technologies ha identificado una vulnerabilidad de entidad externa XML (XXE) que afecta a las aplicaciones Liebert SiteScan de Emerson. Esta vulnerabilidad podría ser usada, entre otras posibilidades, para obtener datos confidenciales, realizar ataques de denegación de servicio (DoS), falsificación de peticiones al servidor, escaneo de puertos desde la perspectiva de la máquina donde se encuentra el analizador.
Emerson recomienda a los usuarios afectados actualizar el producto con los siguientes parches:
- Parche para la versión 6.5 de SiteScan Web: WS65_Security_Update.update
- Parche para la versión 6.1 de SiteScan Web: WS61_Security_Update.update
Un atacante remoto podría proporcionar entradas maliciosas al producto afectado a través de un parseador de XML débilmente configurado, causando que la aplicación ejecute código arbitrario o la obtención del contenido de ficheros del propio servidor o de la red en la que se encuentra conectado. Se ha reservado el identificador CVE-2016-8348 para esta vulnerabilidad.