CRITICAL🇬🇧 English

CVE-2019-6527

Auth Bypass w Kunbus PR100088 Modbus Gateway — zmiana hasła admina

CVSS 9.8v3.1pub. 2019-02-12upd. 2024-11-21

Podatność w bramce Kunbus PR100088 Modbus Gateway umożliwia nieuwierzytelnionemu atakującemu zmianę hasła konta administratora bez znajomości aktualnych poświadczeń. Ze względu na krytyczny wynik CVSS 9.8 i brak wymogu uwierzytelnienia, stanowi poważne zagrożenie dla bezpieczeństwa środowisk przemysłowych.

Pokaż oryginał (EN)

PR100088 Modbus gateway versions prior to Release R02 (or Software Version 1.1.13166) may allow an attacker to be able to change the password for an admin user who is currently or previously logged in, provided the device has not been restarted.

🤖 Analiza AI
Jak działa

Luka dotyczy nieprawidłowej weryfikacji tożsamości (CWE-287) w mechanizmie zmiany hasła. Jeśli użytkownik administracyjny jest aktualnie zalogowany lub był zalogowany przed ostatnim restartem urządzenia, atakujący zdalnie — bez żadnego uwierzytelnienia — może dokonać zmiany jego hasła. Podatność przestaje być aktywna dopiero po restarcie urządzenia, co ogranicza okno ataku do czasu pracy urządzenia bez ponownego uruchomienia.

Skutki

Atakujący może przejąć pełną kontrolę administracyjną nad bramką Modbus, co umożliwia mu modyfikację konfiguracji, zakłócenie komunikacji przemysłowej oraz potencjalny dostęp do podłączonych urządzeń OT/SCADA.

Mitygacja

Należy zaktualizować oprogramowanie sprzętowe do wersji Release R02 (Software Version 1.1.13166) lub nowszej. Do czasu aktualizacji zaleca się regularne restartowanie urządzenia oraz izolację sieciową bramki — ograniczenie dostępu wyłącznie do zaufanych hostów za pomocą firewall lub segmentacji sieci OT. Szczegóły dostępne w poradniku ICS-CERT ICSA-19-036-05.

Kogo dotyczy

Kunbus PR100088 Modbus Gateway z oprogramowaniem sprzętowym w wersjach wcześniejszych niż Release R02 (wersja oprogramowania 1.1.13166)

Uwagi

Podatność dotyczy środowisk przemysłowych (ICS/OT). Poradnik opublikowany przez ICS-CERT (ICSA-19-036-05) w dniu 2019-02-05. Okno ataku istnieje wyłącznie wtedy, gdy administrator był zalogowany po ostatnim restarcie urządzenia.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Kunbus Pr100088 Modbus Gateway

    HW
    Kunbus
    wszystkie wersje
  • Kunbus Pr100088 Modbus Gateway Firmware

    OS
    Kunbus
    < r02
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2019-6533CRITICAL9.1PL ✓ten sam produkt

Brak uwierzytelnienia przy odczycie i zapisie rejestrów Modbus w bramce Kunbus PR100088

CVE-2019-6531HIGH8.1ten sam produkt

An attacker could retrieve passwords from a HTTP GET request from the Kunbus PR100088 Modbus gateway versions ...

CVE-2019-6549HIGH7.2ten sam produkt

An attacker could retrieve plain-text credentials stored in a XML file on PR100088 Modbus gateway versions pri...

CVE-2019-6529MEDIUM4.9ten sam produkt

An attacker could specially craft an FTP request that could crash the PR100088 Modbus gateway versions prior t...

CVE-2025-41646CRITICAL9.8PL ✓ten sam vendor

Obejście uwierzytelnienia w Kunbus RevPi Status poprzez błędną konwersję typów