Podatność w Cisco Common Services Platform Collector (CSPC) pozwala nieuwierzytelnionemu atakującemu na zdalne zalogowanie się do urządzenia przy użyciu konta z domyślnym, statycznym hasłem. Oceniona jako krytyczna (CVSS 9.8), ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
A vulnerability in the Cisco Common Services Platform Collector (CSPC) could allow an unauthenticated, remote attacker to access an affected device by using an account that has a default, static password. This account does not have administrator privileges. The vulnerability exists because the affected software has a user account with a default, static password. An attacker could exploit this vulnerability by remotely connecting to the affected system using this account. A successful exploit could allow the attacker to log in to the CSPC using the default account. For Cisco CSPC 2.7.x, Cisco fixed this vulnerability in Release 2.7.4.6. For Cisco CSPC 2.8.x, Cisco fixed this vulnerability in Release 2.8.1.2.
W oprogramowaniu CSPC istnieje wbudowane konto użytkownika z domyślnym, niezmiennym hasłem (CWE-798 — użycie zakodowanych na stałe poświadczeń). Atakujący może zdalnie połączyć się z systemem, używając tego konta bez wcześniejszej autoryzacji. Konto nie posiada uprawnień administratora, jednak samo jego istnienie z przewidywalnymi poświadczeniami stanowi poważny wektor wejścia do systemu. Brak jakiejkolwiek bariery uwierzytelniającej (CWE-264) sprawia, że exploit jest trywialny do przeprowadzenia.
Atakujący uzyskuje nieautoryzowany dostęp do systemu CSPC poprzez zalogowanie się przy użyciu domyślnego konta, co może prowadzić do dalszej eskalacji uprawnień, ujawnienia wrażliwych danych konfiguracyjnych sieci lub lateral movement w infrastrukturze.
Należy zaktualizować Cisco CSPC do wersji 2.7.4.6 lub nowszej (dla gałęzi 2.7.x) albo do wersji 2.8.1.2 lub nowszej (dla gałęzi 2.8.x). Zaleca się również ograniczenie dostępu sieciowego do interfejsu zarządzania CSPC wyłącznie do zaufanych hostów oraz weryfikację, czy na urządzeniu nie doszło do nieautoryzowanych logowań.
Cisco Common Services Platform Collector (CSPC) w gałęziach 2.7.x (wersje przed 2.7.4.6) oraz 2.8.x (wersje przed 2.8.1.2)
Podatność została upubliczniona 13 marca 2019 roku. Szczegółowe informacje o odkrywcy dostępne są pod adresem https://www.info-sec.ca/advisories/Cisco-Collector.html, zgodnie z referencjami producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Common Services Platform Collector
APPCisco2.7.2 – 2.7.4.6 (bez)2.8.0 – 2.8.1.2 (bez)
Powiązane podatności
A vulnerability in the web-based management interface of Cisco Common Services Platform Collector (CSPC) could...
A vulnerability in the web-based management interface of Cisco Common Services Platform Collector (CSPC) could...
A vulnerability in the web-based management interface of Cisco Common Services Platform Collector (CSPC) could...
Multiple vulnerabilities in the web-based management interface of Cisco Common Services Platform Collector (CS...
Multiple vulnerabilities in the web-based management interface of Cisco Common Services Platform Collector (CS...