CVE-2024-53684CVE-2024-53684是思科Talos团队发现的存在于Socomec DIRIS Digiware M-70设备1.6.9版本WEBVIEW-M功能模块中的跨站请求伪造(CSRF)漏洞。该漏洞允许未经身份验证的远程攻击者通过诱骗已登录用户访问恶意网页,在用户不知情的情况下以该用户的权限执行未授权的HTTP请求。由于该设备通常部署于工业环境中的关键基础设施,用于电力监控和管理,攻击成功可能导致攻击者完全控制设备配置,窃取敏感数据,甚至对物理设备进行操控,造成生产中断或安全事故。CVSS评分7.5分(高危),攻击复杂度低,无需特殊权限,但需要用户交互。
该CSRF漏洞源于Socomec DIRIS Digiware M-70的WEBVIEW-M功能模块缺少对HTTP请求来源的验证机制。攻击者可以构造一个包含恶意HTML/JavaScript的网页,当已登录的管理员访问该页面时,浏览器会自动向目标设备发送携带有效会话Cookie的请求。由于服务器端未验证请求的Referer或Origin头,攻击者的恶意请求会被当作合法请求处理。攻击者利用此漏洞可以执行设备配置更改、用户权限提升、敏感参数读取等操作。攻击者通常结合钓鱼邮件或社会工程学手段诱导管理员访问恶意页面,由于攻击流量来自用户的浏览器,传统的网络层防护难以检测。