WARNING: This site only works in a modern, evergreen browser with javascript enabled. IE11 is not supported.
AB-2021-001

Sicherheitshinweis
AB-2021-001

Veröffentlicht 7. Mai 2021
Version 1.0.0
Schweregrad Mittel
CVSS-Bewertung CVSS 5.5 (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
CVE https://nvd.nist.gov/vuln/detail/CVE-2021-33408

 

Betroffene Produkte

Control>Center
Versionen 4.0.3.0, 4.0.2.5 und früher

Übersicht

LFI-Schwachstelle (Local File Inclusion) in Control>Center

Beschreibung

Ein autorisierter und authentifizierter Control>Center-Benutzer kann die Protokolldatei-API nutzen, um andere Dateitypen auf dem Ausführungshost zu lesen.

Auswirkung

Dateien mit ausreichend offenen Dateiberechtigungen können von einem autorisierten und authentifizierten Control>Center-Benutzer gelesen werden.

Lösung

Wenn Sie eine betroffene Version von Control>Center verwenden, empfehlen wir Ihnen ein Upgrade auf Version 4.0.2.6, 4.0.3.1 oder höher.

Danksagung

Ab Initio dankt Gianluca Palma von Engineering Ingegneria Informatica S.p.A. dafür, dass er das erkannte Problem verantwortungsbewusst gemeldet und mit uns an der Behebung gearbeitet hat.