Urządzenia Moxa OnCell G3100-HSPA Series wykorzystują słaby parametr Cookie w aplikacji webowej, co umożliwia obejście mechanizmu uwierzytelnienia. Atakujący zdalnie, bez żadnych uprawnień, może uzyskać pełny dostęp do interfejsu webowego urządzenia.
▸ Pokaż oryginał (EN)
A weak Cookie parameter is used in the web application of Moxa OnCell G3100-HSPA Series version 1.4 Build 16062919 and prior. An attacker can brute force parameters required to bypass authentication and access the web interface to use all its functions except for password change.
Aplikacja webowa urządzenia opiera uwierzytelnienie na parametrze Cookie, który jest na tyle słaby, że możliwe jest przeprowadzenie ataku brute force. Atakujący odgadując odpowiedni parametr Cookie, omija procedurę logowania i uzyskuje dostęp do interfejsu zarządzania. Po uzyskaniu dostępu możliwe jest korzystanie z wszystkich funkcji interfejsu, z wyjątkiem zmiany hasła.
Atakujący może przejąć kontrolę nad interfejsem webowym urządzenia, odczytywać i modyfikować jego konfigurację oraz wykonywać operacje administracyjne bez znajomości hasła. Stanowi to poważne zagrożenie dla integralności i poufności obsługiwanej infrastruktury przemysłowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do interfejsu webowego urządzenia wyłącznie do zaufanych hostów poprzez firewall lub segmentację sieci.
Moxa OnCell G3100-HSPA Series w wersji 1.4 Build 16062919 i wcześniejszych (dotyczy modeli OnCell G3150-HSPA oraz OnCell G3150-HSPA-T).
Podatność odkryta i zgłoszona przez KL Security Services (klsecservices), co wynika z nazwy repozytorium z doradczym raportem bezpieczeństwa opublikowanym na GitHub.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMoxa Oncell G3150 Hspa
HWMoxawszystkie wersjeMoxa Oncell G3150 Hspa Firmware
OSMoxa≤ 1.4Moxa Oncell G3150 Hspa T
HWMoxawszystkie wersjeMoxa Oncell G3150 Hspa T Firmware
OSMoxa≤ 1.4
Powiązane podatności
Uszkodzenie pamięci w interfejsie webowym Moxa OnCell G3100-HSPA
Moxa OnCell G3100-HSPA: transmisja danych jawnym tekstem, ujawnienie hasła administratora
Moxa OnCell G3100-HSPA — brak uwierzytelnienia i szyfrowania protokołu konfiguracyjnego
Moxa OnCell G3100-HSPA — pominięcie uwierzytelnienia przez brute force cookie
CSRF tokens are not used in the web application of Moxa OnCell G3100-HSPA Series version 1.4 Build 16062919 an...