Podatność w urządzeniach Moxa OnCell G3100-HSPA Series umożliwia atakującemu zdalne ominięcie mechanizmu uwierzytelnienia poprzez atak brute force na parametr cookie składający się wyłącznie z cyfr. Brak walidacji i weryfikacji integralności cookie czyni tę lukę krytyczną dla bezpieczeństwa urządzeń przemysłowych.
▸ Pokaż oryginał (EN)
A Reliance on Cookies without Validation and Integrity Checking issue was discovered in Moxa OnCell G3100-HSPA Series version 1.4 Build 16062919 and prior. The application allows a cookie parameter to consist of only digits, allowing an attacker to perform a brute force attack bypassing authentication and gaining access to device functions.
Aplikacja akceptuje wartość cookie złożoną wyłącznie z cyfr, nie weryfikując jej ważności ani integralności. Atakujący może w sposób zautomatyzowany przeszukiwać przestrzeń możliwych wartości numerycznych (brute force), aż do uzyskania aktywnej sesji uwierzytelnionego użytkownika. Po trafieniu prawidłowej wartości cookie dostęp do funkcji urządzenia jest przyznawany bez konieczności podania danych uwierzytelniających.
Atakujący zdalny, nieuwierzytelniony może uzyskać pełny dostęp do funkcji urządzenia, co obejmuje możliwość odczytu i modyfikacji konfiguracji oraz potencjalnego zakłócenia działania infrastruktury przemysłowej (kompromitacja poufności, integralności i dostępności).
Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICS-CERT Advisory ICSA-18-060-02). Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzającego urządzenia wyłącznie do zaufanych hostów oraz segmentację sieci przemysłowej.
Moxa OnCell G3100-HSPA Series w wersji 1.4 Build 16062919 i wcześniejszych (modele: OnCell G3110-HSPA, G3110-HSPA-T, G3150-HSPA i pokrewne z tej serii).
Podatność dotyczy infrastruktury przemysłowej (ICS/SCADA). Szczegóły zostały opublikowane przez ICS-CERT w ramach Advisory ICSA-18-060-02 w dniu 2018-03-05.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMoxa Oncell G3110 Hspa
HWMoxawszystkie wersjeMoxa Oncell G3110 Hspa Firmware
OSMoxa≤ 1.4Moxa Oncell G3110 Hspa T
HWMoxawszystkie wersjeMoxa Oncell G3110 Hspa T Firmware
OSMoxa≤ 1.4Moxa Oncell G3150 Hspa
HWMoxawszystkie wersjeMoxa Oncell G3150 Hspa Firmware
OSMoxa≤ 1.4Moxa Oncell G3150 Hspa T
HWMoxawszystkie wersjeMoxa Oncell G3150 Hspa T Firmware
OSMoxa≤ 1.4
Powiązane podatności
Moxa OnCell G3100-HSPA — brak uwierzytelnienia i szyfrowania protokołu konfiguracyjnego
Podatność Auth Bypass w Moxa OnCell G3100-HSPA — słaby parametr Cookie
Uszkodzenie pamięci w interfejsie webowym Moxa OnCell G3100-HSPA
Moxa OnCell G3100-HSPA: transmisja danych jawnym tekstem, ujawnienie hasła administratora
Moxa OnCell — hasła przechowywane jawnym tekstem w plikach konfiguracyjnych