CRITICAL🇬🇧 English

CVE-2018-20512

Privilege Escalation w urządzeniach CDATA EPON CPE-WiFi przez manipulację cookies

CVSS 9.8v3.0pub. 2019-01-03upd. 2024-11-21

Urządzenia CDATA EPON CPE-WiFi w wersji firmware 2.0.4-X000 są podatne na nieautoryzowane przejęcie uprawnień administratora. Atakujący może uzyskać pełną kontrolę nad urządzeniem bez znajomości hasła, jedynie przez wysłanie odpowiednio spreparowanych wartości cookies.

Pokaż oryginał (EN)

EPON CPE-WiFi devices 2.0.4-X000 are vulnerable to escalation of privileges by sending cooLogin=1, cooUser=admin, and timestamp=-1 cookies.

🤖 Analiza AI
Jak działa

Podatność (CWE-565) polega na oparciu mechanizmu uwierzytelnienia i autoryzacji wyłącznie na wartościach cookies po stronie klienta, bez ich weryfikacji po stronie serwera. Atakujący wysyła żądanie HTTP zawierające trzy specyficzne cookies: cooLogin=1, cooUser=admin oraz timestamp=-1. Urządzenie akceptuje te wartości jako dowód prawidłowego uwierzytelnienia i przyznaje uprawnienia administratora bez dodatkowej weryfikacji tożsamości.

Skutki

Atakujący uzyskuje pełne uprawnienia administracyjne na urządzeniu bez żadnego uwierzytelnienia, co umożliwia mu całkowitą kontrolę nad konfiguracją urządzenia, siecią oraz potencjalnie wszystkimi podłączonymi do niej systemami.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako działanie doraźne zaleca się ograniczenie dostępu do interfejsu zarządzania urządzeniem wyłącznie do zaufanych hostów oraz izolację urządzeń od publicznej sieci Internet.

Kogo dotyczy

Urządzenia CDATA (Cdatatec) EPON CPE-WiFi z firmware w wersji 2.0.4-X000, w tym modele: FD108BN, FD111HZ, FD111Y, FD114Y.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cdatatec Epon Cpe Wifi Devices Firmware

    OS
    Cdatatec
    2.0.4-x000
  • Cdatatec Fd108bn

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd111hz

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd111y

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd114y

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd212gw

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd212h

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd214gh

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd214gw

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd404gh

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd404gw

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd600 104

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd600 104g

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd600 108f Hz500

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd600 111g

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd600 111gw

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd600 301

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd600 301gw

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd600 304

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd600 304ga Hr500

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd600 304ga Hr511

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd600 521g

    HW
    Cdatatec
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-29337CRITICAL9.8PL ✓ten sam vendor

Command injection w C-DATA FD702XW-X-R430 via parametr va_cmd

CVE-2020-29056CRITICAL9.8PL ✓ten sam vendor

Eskalacja uprawnień do root w urządzeniach CDATA OLT przez TFTP

CVE-2020-29054CRITICAL9.8PL ✓ten sam vendor

CDATA OLT – ujawnienie poświadczeń TELNET w postaci jawnej

CVE-2020-29058CRITICAL9.8PL ✓ten sam vendor

CDATA OLT — ujawnienie danych uwierzytelniających serwera WWW w postaci jawnej

CVE-2020-29059CRITICAL9.8PL ✓ten sam vendor

Domyślne hasło w urządzeniach CDATA OLT — nieautoryzowany dostęp