CRITICAL🇬🇧 English

CVE-2018-11421

Moxa OnCell G3100-HSPA: transmisja danych jawnym tekstem, ujawnienie hasła administratora

CVSS 9.8v3.0pub. 2019-07-03upd. 2024-11-21

Urządzenia Moxa OnCell G3100-HSPA Series w wersji 1.6 Build 17100315 i wcześniejszych wykorzystują zastrzeżony protokół monitorowania, który nie zapewnia poufności, integralności ani autentyczności przesyłanych danych. Podatność umożliwia zdalnemu, nieuwierzytelnionemu atakującemu przechwycenie i modyfikację ruchu sieciowego, w tym uzyskanie hasła administratora.

Pokaż oryginał (EN)

Moxa OnCell G3100-HSPA Series version 1.6 Build 17100315 and prior use a proprietary monitoring protocol that does not provide confidentiality, integrity, and authenticity security controls. All information is sent in plain text, and can be intercepted and modified. The protocol is vulnerable to remote unauthenticated disclosure of sensitive information, including the administrator's password. Under certain conditions, it's also possible to retrieve additional information, such as content of HTTP requests to the device, or the previously used password, due to memory leakages.

🤖 Analiza AI
Jak działa

Protokół monitorowania stosowany w tych urządzeniach przesyła wszystkie dane w postaci jawnego tekstu (plain text), bez jakiegokolwiek szyfrowania ani mechanizmów weryfikacji integralności lub autentyczności. Atakujący znajdujący się na trasie komunikacji może przechwycić transmisję i odczytać wrażliwe informacje, w tym dane uwierzytelniające administratora. Dodatkowo, w pewnych warunkach, możliwe jest pozyskanie dodatkowych informacji — takich jak treść żądań HTTP kierowanych do urządzenia lub poprzednio używane hasło — na skutek wycieków pamięci (memory leakages).

Skutki

Atakujący może zdalnie i bez uwierzytelnienia uzyskać hasło administratora oraz inne wrażliwe dane, co w konsekwencji umożliwia przejęcie pełnej kontroli nad urządzeniem. Możliwa jest również modyfikacja przesyłanych danych w czasie rzeczywistym.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również izolację urządzeń w sieci (segmentacja, firewall), ograniczenie dostępu do protokołu monitorowania wyłącznie do zaufanych hostów oraz monitorowanie ruchu sieciowego pod kątem nieautoryzowanych połączeń.

Kogo dotyczy

Moxa OnCell G3100-HSPA Series, wersja 1.6 Build 17100315 oraz wcześniejsze (w tym warianty OnCell G3150-HSPA i G3150-HSPA-T)

Uwagi

Podatność została opisana w ramach badań KL Security Services (referencja: KL-MOXA-2018-103). Klasyfikacja CWE-319 (Cleartext Transmission of Sensitive Information) jest bezpośrednio potwierdzona w opisie oryginalnym.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Moxa Oncell G3150 Hspa

    HW
    Moxa
    wszystkie wersje
  • Moxa Oncell G3150 Hspa Firmware

    OS
    Moxa
    ≤ 1.6
  • Moxa Oncell G3150 Hspa T

    HW
    Moxa
    wszystkie wersje
  • Moxa Oncell G3150 Hspa T Firmware

    OS
    Moxa
    ≤ 1.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-11426CRITICAL9.8PL ✓ten sam produkt

Podatność Auth Bypass w Moxa OnCell G3100-HSPA — słaby parametr Cookie

CVE-2018-11422CRITICAL9.8PL ✓ten sam produkt

Moxa OnCell G3100-HSPA — brak uwierzytelnienia i szyfrowania protokołu konfiguracyjnego

CVE-2018-11420CRITICAL9.8PL ✓ten sam produkt

Uszkodzenie pamięci w interfejsie webowym Moxa OnCell G3100-HSPA

CVE-2018-5455CRITICAL9.8PL ✓ten sam produkt

Moxa OnCell G3100-HSPA — pominięcie uwierzytelnienia przez brute force cookie

CVE-2018-11427HIGH8.8ten sam produkt

CSRF tokens are not used in the web application of Moxa OnCell G3100-HSPA Series version 1.4 Build 16062919 an...