CRITICAL🇬🇧 English

CVE-2018-5455

Moxa OnCell G3100-HSPA — pominięcie uwierzytelnienia przez brute force cookie

CVSS 9.8v3.0pub. 2018-03-05upd. 2024-11-21

Podatność w urządzeniach Moxa OnCell G3100-HSPA Series umożliwia atakującemu zdalne ominięcie mechanizmu uwierzytelnienia poprzez atak brute force na parametr cookie składający się wyłącznie z cyfr. Brak walidacji i weryfikacji integralności cookie czyni tę lukę krytyczną dla bezpieczeństwa urządzeń przemysłowych.

Pokaż oryginał (EN)

A Reliance on Cookies without Validation and Integrity Checking issue was discovered in Moxa OnCell G3100-HSPA Series version 1.4 Build 16062919 and prior. The application allows a cookie parameter to consist of only digits, allowing an attacker to perform a brute force attack bypassing authentication and gaining access to device functions.

🤖 Analiza AI
Jak działa

Aplikacja akceptuje wartość cookie złożoną wyłącznie z cyfr, nie weryfikując jej ważności ani integralności. Atakujący może w sposób zautomatyzowany przeszukiwać przestrzeń możliwych wartości numerycznych (brute force), aż do uzyskania aktywnej sesji uwierzytelnionego użytkownika. Po trafieniu prawidłowej wartości cookie dostęp do funkcji urządzenia jest przyznawany bez konieczności podania danych uwierzytelniających.

Skutki

Atakujący zdalny, nieuwierzytelniony może uzyskać pełny dostęp do funkcji urządzenia, co obejmuje możliwość odczytu i modyfikacji konfiguracji oraz potencjalnego zakłócenia działania infrastruktury przemysłowej (kompromitacja poufności, integralności i dostępności).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICS-CERT Advisory ICSA-18-060-02). Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzającego urządzenia wyłącznie do zaufanych hostów oraz segmentację sieci przemysłowej.

Kogo dotyczy

Moxa OnCell G3100-HSPA Series w wersji 1.4 Build 16062919 i wcześniejszych (modele: OnCell G3110-HSPA, G3110-HSPA-T, G3150-HSPA i pokrewne z tej serii).

Uwagi

Podatność dotyczy infrastruktury przemysłowej (ICS/SCADA). Szczegóły zostały opublikowane przez ICS-CERT w ramach Advisory ICSA-18-060-02 w dniu 2018-03-05.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Moxa Oncell G3110 Hspa

    HW
    Moxa
    wszystkie wersje
  • Moxa Oncell G3110 Hspa Firmware

    OS
    Moxa
    ≤ 1.4
  • Moxa Oncell G3110 Hspa T

    HW
    Moxa
    wszystkie wersje
  • Moxa Oncell G3110 Hspa T Firmware

    OS
    Moxa
    ≤ 1.4
  • Moxa Oncell G3150 Hspa

    HW
    Moxa
    wszystkie wersje
  • Moxa Oncell G3150 Hspa Firmware

    OS
    Moxa
    ≤ 1.4
  • Moxa Oncell G3150 Hspa T

    HW
    Moxa
    wszystkie wersje
  • Moxa Oncell G3150 Hspa T Firmware

    OS
    Moxa
    ≤ 1.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2018-11422CRITICAL9.8PL ✓ten sam produkt

Moxa OnCell G3100-HSPA — brak uwierzytelnienia i szyfrowania protokołu konfiguracyjnego

CVE-2018-11426CRITICAL9.8PL ✓ten sam produkt

Podatność Auth Bypass w Moxa OnCell G3100-HSPA — słaby parametr Cookie

CVE-2018-11420CRITICAL9.8PL ✓ten sam produkt

Uszkodzenie pamięci w interfejsie webowym Moxa OnCell G3100-HSPA

CVE-2018-11421CRITICAL9.8PL ✓ten sam produkt

Moxa OnCell G3100-HSPA: transmisja danych jawnym tekstem, ujawnienie hasła administratora

CVE-2017-7913CRITICAL9.8PL ✓ten sam produkt

Moxa OnCell — hasła przechowywane jawnym tekstem w plikach konfiguracyjnych