Inicio / Alerta Temprana / Avisos Sci / Vulnerabilidad de salto de directorio en WirelessHART-Gateways de PEPPERL+FUCHS

Vulnerabilidad de salto de directorio en WirelessHART-Gateways de PEPPERL+FUCHS

Fecha de publicación: 
07/03/2019
Importancia: 
3 - Media
Recursos afectados: 
  • WHA-GW-*
Descripción: 

El investigador Hamit CIBO identificó una vulnerabilidad de tipo salto de directorio que afecta a los dispositivos WirelessHART Gateway. La explotación de dicha vulnerabilidad permitiría a atacantes remotos no autenticados acceder a archivos arbitrarios.

Solución: 

PEPPERL+FUCHS recomienda actualizar los dispositivos a la última versión de firmware que soluciona esta vulnerabilidad:

  • WHA-GW-*-ETH a la versión 03.00.08
  • WHA-GW-*-ETH.EIP a la versión 02.00.01
Detalle: 
  • Un atacante podría explotar dicha vulnerabilidad con el fin de obtener acceso a los ficheros y directorios restringidos almacenados en el dispositivo, manipulando los parámetros de los archivos que hacen referencia a los mismos. Las peticiones HTTP entrantes que utilizan fcgi-bin/wgsetcgi y un parámetro de nombre de archivo podrían permitir el salto de directorio. Se ha asignado el identificador CVE-2018-16059 para esta vulnerabilidad.

Encuesta valoración