CVE-2024-48894CVE-2024-48894是Socomec公司DIRIS Digiware M-70设备1.6.9版本中的一个中等严重性安全漏洞。该漏洞存在于WEBVIEW-M功能模块中,由于网络通信采用明文传输方式,导致敏感信息在传输过程中容易被窃取。攻击者可以通过网络嗅探的方式捕获通信流量,进而获取设备传输的敏感数据,包括但不限于认证凭据、配置信息、设备状态等。明文传输漏洞是网络安全领域中常见但危害严重的问题,尤其在工业控制系统和关键基础设施设备中更为突出。DIRIS Digiware系列设备广泛应用于电力监控和能源管理系统中,一旦发生敏感信息泄露,可能对企业的生产安全和数据保护造成严重影响。该漏洞无需认证即可利用,且不需要用户交互,降低了攻击门槛,增加了实际风险。
该漏洞的根本原因在于Socomec DIRIS Digiware M-70设备的WEBVIEW-M功能在处理HTTP请求和响应时,未对传输数据进行加密处理。设备在网络通信过程中直接以明文形式发送和接收敏感信息,包括用户认证凭据、会话标识符、设备配置参数等关键数据。攻击者只需在网络路径上部署流量监控工具(如Wireshark、tcpdump等),即可捕获并分析这些明文传输的数据包。具体来说,当用户通过WEBVIEW-M功能访问设备管理界面或执行敏感操作时,用户名、密码、IP地址配置、电力参数等敏感信息都会被以明文HTTP请求/响应的形式传输。攻击者可以利用捕获的认证凭据进行后续的未授权访问,或者直接提取设备配置信息用于进一步的攻击。由于该漏洞位于设备的核心通信模块,理论上影响所有使用WEBVIEW-M功能进行远程管理和监控的场景。攻击者可以通过中间人攻击(MITM)或简单的网络嗅探来触发此漏洞。