Urządzenia CDATA EPON CPE-WiFi w wersji firmware 2.0.4-X000 są podatne na nieautoryzowane przejęcie uprawnień administratora. Atakujący może uzyskać pełną kontrolę nad urządzeniem bez znajomości hasła, jedynie przez wysłanie odpowiednio spreparowanych wartości cookies.
▸ Pokaż oryginał (EN)
EPON CPE-WiFi devices 2.0.4-X000 are vulnerable to escalation of privileges by sending cooLogin=1, cooUser=admin, and timestamp=-1 cookies.
Podatność (CWE-565) polega na oparciu mechanizmu uwierzytelnienia i autoryzacji wyłącznie na wartościach cookies po stronie klienta, bez ich weryfikacji po stronie serwera. Atakujący wysyła żądanie HTTP zawierające trzy specyficzne cookies: cooLogin=1, cooUser=admin oraz timestamp=-1. Urządzenie akceptuje te wartości jako dowód prawidłowego uwierzytelnienia i przyznaje uprawnienia administratora bez dodatkowej weryfikacji tożsamości.
Atakujący uzyskuje pełne uprawnienia administracyjne na urządzeniu bez żadnego uwierzytelnienia, co umożliwia mu całkowitą kontrolę nad konfiguracją urządzenia, siecią oraz potencjalnie wszystkimi podłączonymi do niej systemami.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako działanie doraźne zaleca się ograniczenie dostępu do interfejsu zarządzania urządzeniem wyłącznie do zaufanych hostów oraz izolację urządzeń od publicznej sieci Internet.
Urządzenia CDATA (Cdatatec) EPON CPE-WiFi z firmware w wersji 2.0.4-X000, w tym modele: FD108BN, FD111HZ, FD111Y, FD114Y.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCdatatec Epon Cpe Wifi Devices Firmware
OSCdatatec2.0.4-x000Cdatatec Fd108bn
HWCdatatecwszystkie wersjeCdatatec Fd111hz
HWCdatatecwszystkie wersjeCdatatec Fd111y
HWCdatatecwszystkie wersjeCdatatec Fd114y
HWCdatatecwszystkie wersjeCdatatec Fd212gw
HWCdatatecwszystkie wersjeCdatatec Fd212h
HWCdatatecwszystkie wersjeCdatatec Fd214gh
HWCdatatecwszystkie wersjeCdatatec Fd214gw
HWCdatatecwszystkie wersjeCdatatec Fd404gh
HWCdatatecwszystkie wersjeCdatatec Fd404gw
HWCdatatecwszystkie wersjeCdatatec Fd600 104
HWCdatatecwszystkie wersjeCdatatec Fd600 104g
HWCdatatecwszystkie wersjeCdatatec Fd600 108f Hz500
HWCdatatecwszystkie wersjeCdatatec Fd600 111g
HWCdatatecwszystkie wersjeCdatatec Fd600 111gw
HWCdatatecwszystkie wersjeCdatatec Fd600 301
HWCdatatecwszystkie wersjeCdatatec Fd600 301gw
HWCdatatecwszystkie wersjeCdatatec Fd600 304
HWCdatatecwszystkie wersjeCdatatec Fd600 304ga Hr500
HWCdatatecwszystkie wersjeCdatatec Fd600 304ga Hr511
HWCdatatecwszystkie wersjeCdatatec Fd600 521g
HWCdatatecwszystkie wersje
Powiązane podatności
Command injection w C-DATA FD702XW-X-R430 via parametr va_cmd
Eskalacja uprawnień do root w urządzeniach CDATA OLT przez TFTP
CDATA OLT – ujawnienie poświadczeń TELNET w postaci jawnej
CDATA OLT — ujawnienie danych uwierzytelniających serwera WWW w postaci jawnej
Domyślne hasło w urządzeniach CDATA OLT — nieautoryzowany dostęp