CRITICAL🇬🇧 English

CVE-2018-11422

Moxa OnCell G3100-HSPA — brak uwierzytelnienia i szyfrowania protokołu konfiguracyjnego

CVSS 9.8v3.0pub. 2019-07-03upd. 2024-11-21

Urządzenia Moxa OnCell G3100-HSPA używają zastrzeżonego protokołu konfiguracyjnego, który nie zapewnia poufności, integralności ani uwierzytelniania. Atakujący zdalnie i bez żadnych poświadczeń może przechwytywać ruch, modyfikować konfigurację, wgrywać firmware lub restartować urządzenie.

Pokaż oryginał (EN)

Moxa OnCell G3100-HSPA Series version 1.6 Build 17100315 and prior use a proprietary configuration protocol that does not provide confidentiality, integrity, and authenticity security controls. All information is sent in plain text, and can be intercepted and modified. Any commands (including device reboot, configuration download or upload, or firmware upgrade) are accepted and executed by the device without authentication.

🤖 Analiza AI
Jak działa

Protokół konfiguracyjny stosowany przez urządzenie przesyła wszystkie dane w postaci niezaszyfrowanego tekstu jawnego (plain text), co odpowiada CWE-319 (Cleartext Transmission of Sensitive Information). Brak mechanizmów uwierzytelniania oznacza, że każde polecenie wysłane do urządzenia — w tym restart, pobranie lub wgranie konfiguracji oraz aktualizacja firmware — jest akceptowane i wykonywane bez weryfikacji tożsamości nadawcy. Atakujący znajdujący się w zasięgu sieciowym urządzenia może podsłuchiwać transmisję lub aktywnie wstrzykiwać własne polecenia.

Skutki

Atakujący może bez uwierzytelnienia przejąć pełną kontrolę nad urządzeniem: odczytać i zmodyfikować jego konfigurację, wgrać złośliwy firmware lub spowodować niedostępność urządzenia poprzez jego restart. Skutkuje to pełną utratą poufności, integralności i dostępności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się izolację urządzeń w dedykowanym segmencie sieci (firewall, VLAN) oraz ograniczenie dostępu do protokołu konfiguracyjnego wyłącznie do zaufanych hostów.

Kogo dotyczy

Moxa OnCell G3100-HSPA Series w wersji 1.6 Build 17100315 i wcześniejszych (produkty: OnCell G3150-HSPA, OnCell G3150-HSPA-T wraz z ich firmware).

Uwagi

Podatność została zgłoszona przez badaczy z KL SEC Services — szczegóły dostępne w opublikowanym advisory KL-MOXA-2018-104 na GitHub.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Moxa Oncell G3150 Hspa

    HW
    Moxa
    wszystkie wersje
  • Moxa Oncell G3150 Hspa Firmware

    OS
    Moxa
    ≤ 1.6
  • Moxa Oncell G3150 Hspa T

    HW
    Moxa
    wszystkie wersje
  • Moxa Oncell G3150 Hspa T Firmware

    OS
    Moxa
    ≤ 1.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-11426CRITICAL9.8PL ✓ten sam produkt

Podatność Auth Bypass w Moxa OnCell G3100-HSPA — słaby parametr Cookie

CVE-2018-11421CRITICAL9.8PL ✓ten sam produkt

Moxa OnCell G3100-HSPA: transmisja danych jawnym tekstem, ujawnienie hasła administratora

CVE-2018-11420CRITICAL9.8PL ✓ten sam produkt

Uszkodzenie pamięci w interfejsie webowym Moxa OnCell G3100-HSPA

CVE-2018-5455CRITICAL9.8PL ✓ten sam produkt

Moxa OnCell G3100-HSPA — pominięcie uwierzytelnienia przez brute force cookie

CVE-2018-11427HIGH8.8ten sam produkt

CSRF tokens are not used in the web application of Moxa OnCell G3100-HSPA Series version 1.4 Build 16062919 an...