Urządzenie AUO Solar Data Recorder w wersjach przed 1.3.0 przesyła login i hasło do panelu webowego bezpośrednio w atrybucie WWW-Authenticate nagłówka HTTP Basic Authentication. Każdy, kto przechwytuje lub obserwuje ruch sieciowy, może natychmiast uzyskać pełny dostęp do systemu.
▸ Pokaż oryginał (EN)
An issue was discovered in AUO Solar Data Recorder before 1.3.0. The web portal uses HTTP Basic Authentication and provides the account and password in the WWW-Authenticate attribute. By using this account and password, anyone can login successfully.
Panel webowy urządzenia korzysta z mechanizmu HTTP Basic Authentication, jednak nieprawidłowo ujawnia dane uwierzytelniające (nazwę konta i hasło) bezpośrednio w nagłówku odpowiedzi WWW-Authenticate. Oznacza to, że zamiast żądać od użytkownika podania hasła, serwer sam je zwraca w odpowiedzi HTTP. Atakujący bez żadnych specjalnych uprawnień ani interakcji użytkownika może wysłać proste żądanie HTTP do urządzenia, odczytać nagłówek odpowiedzi i natychmiast zalogować się przy użyciu pozyskanych danych.
Atakujący uzyskuje pełny, nieautoryzowany dostęp do panelu administracyjnego urządzenia rejestrującego dane solarne, co może skutkować odczytem, modyfikacją lub usunięciem danych, a także dalszym kompromitowaniem infrastruktury sieciowej.
Należy zaktualizować oprogramowanie AUO Solar Data Recorder do wersji 1.3.0 lub nowszej. Dodatkowo zaleca się ograniczenie dostępu do panelu webowego urządzenia wyłącznie do zaufanych sieci (np. przez firewall lub segmentację sieci) oraz zastąpienie komunikacji HTTP protokołem HTTPS.
AUO Solar Data Recorder w wersjach przed 1.3.0
Publicznie dostępny kod PoC (proof-of-concept) został opublikowany w serwisach Packet Storm Security oraz GitHub, co znacząco obniża próg wejścia dla potencjalnych atakujących.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAuo Solar Data Recorder
APPAuo< 1.3.0
Powiązane podatności
Stored XSS was discovered in AUO Solar Data Recorder before 1.3.0 via the protect/config.htm addr parameter.
AUO SunVeillance: nieautoryzowane przesyłanie plików przez błędną kontrolę dostępu
AUO SunVeillance Monitoring System before v1.1.9e is vulnerable to mvc_send_mail.aspx (MailAdd parameter) SQL ...