CRITICAL🇬🇧 English

CVE-2016-10309

Ceragon FibeAir IP-10 — pominięcie uwierzytelnienia przez spreparowane cookie

CVSS 9.8v3.0pub. 2017-03-30upd. 2026-05-13

W interfejsie graficznym urządzeń Ceragon FibeAir IP-10 możliwe jest całkowite pominięcie mechanizmu uwierzytelnienia poprzez dodanie specjalnie spreparowanego cookie do żądania HTTP. Podatność jest krytyczna, ponieważ nieuwierzytelniony zdalny atakujący może uzyskać pełny dostęp do panelu administracyjnego urządzenia bez znajomości jakichkolwiek danych logowania.

Pokaż oryginał (EN)

In the GUI of Ceragon FibeAir IP-10 (before 7.2.0) devices, a remote attacker can bypass authentication by adding an ALBATROSS cookie with the value 0-4-11 to their browser.

🤖 Analiza AI
Jak działa

Atakujący wysyła żądanie HTTP do interfejsu GUI urządzenia, dodając do przeglądarki cookie o nazwie ALBATROSS z wartością 0-4-11. Serwer aplikacji akceptuje tę wartość jako dowód uwierzytelnienia i przyznaje dostęp bez weryfikacji tożsamości użytkownika. Jest to klasyczny przypadek CWE-287 — nieprawidłowej implementacji mechanizmu uwierzytelnienia, gdzie stała, zakodowana na sztywno wartość cookie zastępuje właściwą kontrolę dostępu.

Skutki

Atakujący uzyskuje nieautoryzowany dostęp do interfejsu administracyjnego urządzenia, co może prowadzić do przejęcia pełnej kontroli nad konfiguracją sprzętu sieciowego, ujawnienia poufnych danych konfiguracyjnych oraz zakłócenia ciągłości działania łącza mikrofalowego.

Mitygacja

Należy zaktualizować firmware urządzeń Ceragon FibeAir IP-10 do wersji 7.2.0 lub nowszej. Dodatkowo zaleca się ograniczenie dostępu do interfejsu GUI urządzeń wyłącznie z zaufanych adresów IP poprzez reguły firewall oraz segmentację sieci zarządzania.

Kogo dotyczy

Urządzenia Ceragon FibeAir IP-10 z firmware w wersji wcześniejszej niż 7.2.0

Uwagi

Podatność została opisana publicznie w blogu technicznym dostępnym pod adresem blog.iancaling.com. Mechanizm exploit jest trywialny do odtworzenia — wymaga jedynie dodania jednego cookie do żądania HTTP, co znacząco obniża barierę wejścia dla potencjalnych atakujących.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Ceragon Fibeair Ip 10

    HW
    Ceragon
    wszystkie wersje
  • Ceragon Fibeair Ip 10 Firmware

    OS
    Ceragon
    ≤ 7.1.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2015-0936CRITICAL9.8PL ✓ten sam produkt

Ceragon FibeAir IP-10 — domyślny klucz SSH umożliwia zdalny dostęp

CVE-2017-9137HIGH7.3ten sam vendor

Ceragon FibeAir IP-10 wireless radios through 7.2.0 have a default password of mateidu for the mateidu account...

CVE-2015-0924HIGH7.8ten sam vendor

Ceragon FibeAir IP-10 bridges have a default password for the root account, which makes it easier for remote a...

CVE-2025-57175MEDIUM6.4ten sam vendor

Urządzenia Siklu EtherHaul 8010 siklu-uimage-nxp-enc-10_6_2-18707-ea552dc00b posiadają statyczne hasło root.