W interfejsie graficznym urządzeń Ceragon FibeAir IP-10 możliwe jest całkowite pominięcie mechanizmu uwierzytelnienia poprzez dodanie specjalnie spreparowanego cookie do żądania HTTP. Podatność jest krytyczna, ponieważ nieuwierzytelniony zdalny atakujący może uzyskać pełny dostęp do panelu administracyjnego urządzenia bez znajomości jakichkolwiek danych logowania.
▸ Pokaż oryginał (EN)
In the GUI of Ceragon FibeAir IP-10 (before 7.2.0) devices, a remote attacker can bypass authentication by adding an ALBATROSS cookie with the value 0-4-11 to their browser.
Atakujący wysyła żądanie HTTP do interfejsu GUI urządzenia, dodając do przeglądarki cookie o nazwie ALBATROSS z wartością 0-4-11. Serwer aplikacji akceptuje tę wartość jako dowód uwierzytelnienia i przyznaje dostęp bez weryfikacji tożsamości użytkownika. Jest to klasyczny przypadek CWE-287 — nieprawidłowej implementacji mechanizmu uwierzytelnienia, gdzie stała, zakodowana na sztywno wartość cookie zastępuje właściwą kontrolę dostępu.
Atakujący uzyskuje nieautoryzowany dostęp do interfejsu administracyjnego urządzenia, co może prowadzić do przejęcia pełnej kontroli nad konfiguracją sprzętu sieciowego, ujawnienia poufnych danych konfiguracyjnych oraz zakłócenia ciągłości działania łącza mikrofalowego.
Należy zaktualizować firmware urządzeń Ceragon FibeAir IP-10 do wersji 7.2.0 lub nowszej. Dodatkowo zaleca się ograniczenie dostępu do interfejsu GUI urządzeń wyłącznie z zaufanych adresów IP poprzez reguły firewall oraz segmentację sieci zarządzania.
Urządzenia Ceragon FibeAir IP-10 z firmware w wersji wcześniejszej niż 7.2.0
Podatność została opisana publicznie w blogu technicznym dostępnym pod adresem blog.iancaling.com. Mechanizm exploit jest trywialny do odtworzenia — wymaga jedynie dodania jednego cookie do żądania HTTP, co znacząco obniża barierę wejścia dla potencjalnych atakujących.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCeragon Fibeair Ip 10
HWCeragonwszystkie wersjeCeragon Fibeair Ip 10 Firmware
OSCeragon≤ 7.1.0
Powiązane podatności
Ceragon FibeAir IP-10 — domyślny klucz SSH umożliwia zdalny dostęp
Ceragon FibeAir IP-10 wireless radios through 7.2.0 have a default password of mateidu for the mateidu account...
Ceragon FibeAir IP-10 bridges have a default password for the root account, which makes it easier for remote a...
Urządzenia Siklu EtherHaul 8010 siklu-uimage-nxp-enc-10_6_2-18707-ea552dc00b posiadają statyczne hasło root.