CVE-2017-20237Hirschmann Industrial HiVision(版本早于06.0.07和07.0.03)在master服务中存在严重的认证绕过漏洞。未经身份验证的远程攻击者可利用该漏洞,直接调用暴露的服务接口方法,从而绕过身份验证机制。这使得攻击者能够以管理员权限在底层操作系统上执行任意命令,完全控制受影响的工业设备,造成严重的安全风险。
该漏洞的根本原因在于Hirschmann Industrial HiVision软件的master service组件对远程调用接口缺乏足够的访问控制。攻击者无需提供有效的凭据,即可通过网络向受影响设备发送特制的请求消息。该请求利用了暴露的接口方法,欺骗系统执行操作。由于系统未能正确验证调用者的权限,攻击者可以触发系统命令执行功能。利用过程通常涉及向特定的服务端口发送恶意构造的数据包,导致服务器端解析并执行攻击者指定的操作系统命令,从而实现远程代码执行。