CVE-2024-45370CVE-2024-45370是Socomec公司Easy Config System软件中发现的一个高危身份验证绕过漏洞。该漏洞存在于用户配置文件管理功能中,CVSS评分达到7.3,属于高危级别。攻击者可以通过精心构造的数据库记录来绕过系统的身份验证机制,从而获得未授权访问权限。具体来说,攻击者可以通过修改本地数据库中的特定记录来实现权限提升和未经授权的访问。由于该漏洞的完整性影响为高,攻击者可以在不破坏系统可用性的情况下篡改关键配置数据。此漏洞需要低权限即可实施攻击,且无需用户交互,攻击复杂度较低,对本地系统构成严重威胁。
该漏洞位于Socomec Easy Config System 2.6.1.0的用户配置文件管理模块。系统在处理用户配置文件时,对数据库记录的验证存在缺陷。攻击者可以通过直接修改本地SQLite或等同的本地数据库文件,插入或篡改特定的用户配置文件记录来绕过身份验证检查。具体利用方式涉及在数据库中创建或修改包含特殊构造值的用户记录,使得系统在后续的身份验证验证流程中错误地认可该记录的有效性。由于系统依赖数据库中的记录来判断用户身份和权限,而缺乏足够的完整性校验,攻击者可以实现权限提升或完全绕过登录流程。此漏洞的利用需要在本地拥有数据库文件的写入权限,攻击路径为本地攻击(AV:L),攻击复杂度低(AC:L),所需权限为低权限(PR:L)。