CVE-2024-32010CVE-2024-32010是西门子Spectrum Power 4产品中的一个高危安全漏洞。该漏洞存在于所有低于V4.70 SP12 Update 2的版本中,攻击者可以通过读取系统上全局可读(world-readable)的凭证文件来提取数据库访问凭据。由于该凭证文件权限配置不当,任何本地用户都能够访问其中存储的敏感信息,包括数据库用户名和密码。成功利用此漏洞后,攻击者可以以特权应用用户的身份连接数据库,并进一步通过数据库功能执行系统命令,从而完全控制受影响系统。此漏洞的CVSS评分为7.8,属于高危级别,需要尽快采取修复措施。
该漏洞的根本原因在于Spectrum Power 4应用程序的配置文件权限设置过于宽松。数据库凭证文件被设置为全局可读(world-readable),这意味着系统上的任何用户都可以读取该文件内容。攻击者只需具备本地访问权限,无需特殊权限即可获取数据库连接凭据。一旦攻击者获得数据库凭证,他们可以连接到数据库并以应用特权用户身份执行操作。由于数据库配置允许通过特定函数或存储过程执行系统命令,攻击者可以实现操作系统级别的代码执行。攻击向量为本地攻击(AV:L),需要低权限(PR:L),无需用户交互(UI:N),对机密性(C:H)、完整性(I:H)和可用性(A:H)均造成高影响。