Urządzenia Moxa OnCell G3100-HSPA Series w wersji 1.6 Build 17100315 i wcześniejszych wykorzystują zastrzeżony protokół monitorowania, który nie zapewnia poufności, integralności ani autentyczności przesyłanych danych. Podatność umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przechwycenie i modyfikację ruchu sieciowego, w tym uzyskanie hasła administratora.
▸ Pokaż oryginał (EN)
Moxa OnCell G3100-HSPA Series version 1.6 Build 17100315 and prior use a proprietary monitoring protocol that does not provide confidentiality, integrity, and authenticity security controls. All information is sent in plain text, and can be intercepted and modified. The protocol is vulnerable to remote unauthenticated disclosure of sensitive information, including the administrator's password. Under certain conditions, it's also possible to retrieve additional information, such as content of HTTP requests to the device, or the previously used password, due to memory leakages.
Protokół monitorowania stosowany w tych urządzeniach przesyła wszystkie dane w postaci jawnego tekstu (plain text), bez jakiegokolwiek szyfrowania ani mechanizmów weryfikacji integralności lub autentyczności. Atakujący znajdujący się na trasie komunikacji może przechwycić transmisję i odczytać wrażliwe informacje, w tym dane uwierzytelniające administratora. Dodatkowo, w pewnych warunkach, możliwe jest pozyskanie dodatkowych informacji — takich jak treść żądań HTTP kierowanych do urządzenia lub poprzednio używane hasło — na skutek wycieków pamięci (memory leakages).
Atakujący może zdalnie i bez uwierzytelnienia uzyskać hasło administratora oraz inne wrażliwe dane, co w konsekwencji umożliwia przejęcie pełnej kontroli nad urządzeniem. Możliwa jest również modyfikacja przesyłanych danych w czasie rzeczywistym.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również izolację urządzeń w sieci (segmentacja, firewall), ograniczenie dostępu do protokołu monitorowania wyłącznie do zaufanych hostów oraz monitorowanie ruchu sieciowego pod kątem nieautoryzowanych połączeń.
Moxa OnCell G3100-HSPA Series, wersja 1.6 Build 17100315 oraz wcześniejsze (w tym warianty OnCell G3150-HSPA i G3150-HSPA-T)
Podatność została opisana w ramach badań KL Security Services (referencja: KL-MOXA-2018-103). Klasyfikacja CWE-319 (Cleartext Transmission of Sensitive Information) jest bezpośrednio potwierdzona w opisie oryginalnym.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMoxa Oncell G3150 Hspa
HWMoxawszystkie wersjeMoxa Oncell G3150 Hspa Firmware
OSMoxa≤ 1.6Moxa Oncell G3150 Hspa T
HWMoxawszystkie wersjeMoxa Oncell G3150 Hspa T Firmware
OSMoxa≤ 1.6
Powiązane podatności
Podatność Auth Bypass w Moxa OnCell G3100-HSPA — słaby parametr Cookie
Moxa OnCell G3100-HSPA — brak uwierzytelnienia i szyfrowania protokołu konfiguracyjnego
Uszkodzenie pamięci w interfejsie webowym Moxa OnCell G3100-HSPA
Moxa OnCell G3100-HSPA — pominięcie uwierzytelnienia przez brute force cookie
CSRF tokens are not used in the web application of Moxa OnCell G3100-HSPA Series version 1.4 Build 16062919 an...