CRITICAL🇬🇧 English

CVE-2019-6563

Podatność Moxa IKS/EDS: przewidywalne cookie sesji umożliwia przejęcie hasła administratora

CVSS 9.8v3.1pub. 2019-03-05upd. 2024-11-21

Urządzenia Moxa IKS i EDS generują przewidywalne pliki cookie sesji obliczane przy użyciu skrótu MD5, co umożliwia atakującemu przechwycenie hasła administratora. Skuteczne wykorzystanie podatności prowadzi do pełnego przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

Moxa IKS and EDS generate a predictable cookie calculated with an MD5 hash, allowing an attacker to capture the administrator's password, which could lead to a full compromise of the device.

🤖 Analiza AI
Jak działa

Urządzenia z serii Moxa IKS i EDS stosują do generowania cookie sesji algorytm MD5, który jest kryptograficznie słaby i deterministyczny (CWE-916, CWE-341). Ponieważ wartość cookie jest przewidywalna, atakujący może ją odtworzyć lub przechwycić, a następnie użyć do odczytania hasła administratora. Uzyskanie hasła daje pełny dostęp do interfejsu zarządzania urządzeniem bez konieczności znajomości oryginalnych poświadczeń.

Skutki

Atakujący zdalny, nieuwierzytelniony może przejąć hasło konta administratora, co prowadzi do pełnego kompromitowania urządzenia — w tym zmiany konfiguracji, zakłócenia działania sieci przemysłowej lub dalszego lateral movement w infrastrukturze.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (ICSA-19-057-01). Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania urządzeniami wyłącznie do zaufanych sieci oraz stosowanie segmentacji sieci OT/IT.

Kogo dotyczy

Moxa IKS-G6824A (firmware), Moxa EDS-405A (firmware), Moxa EDS-408A (firmware) oraz powiązane warianty sprzętowe wymienionych serii; szczegółowe wersje wskazane w referencjach producenta (ICSA-19-057-01).

Uwagi

Podatność dotyczy urządzeń przemysłowych (switche zarządzalne klasy ICS/SCADA), co znacząco podnosi ryzyko operacyjne w środowiskach przemysłowych. Szczegółowe informacje opublikowane przez ICS-CERT w poradniku ICSA-19-057-01.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Moxa Eds 405a

    HW
    Moxa
    wszystkie wersje
  • Moxa Eds 405a Firmware

    OS
    Moxa
    ≤ 3.8
  • Moxa Eds 408a

    HW
    Moxa
    wszystkie wersje
  • Moxa Eds 408a Firmware

    OS
    Moxa
    ≤ 3.8
  • Moxa Eds 510a

    HW
    Moxa
    wszystkie wersje
  • Moxa Eds 510a Firmware

    OS
    Moxa
    ≤ 3.8
  • Moxa Iks G6824a

    HW
    Moxa
    wszystkie wersje
  • Moxa Iks G6824a Firmware

    OS
    Moxa
    ≤ 4.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-6526CRITICAL9.8PL ✓ten sam produkt

Moxa IKS/EDS — przesyłanie danych wrażliwych bez szyfrowania

CVE-2019-6522CRITICAL9.1PL ✓ten sam produkt

Błąd sprawdzania granic tablicy w urządzeniach Moxa IKS i EDS — odczyt pamięci

CVE-2019-6524CRITICAL9.8PL ✓ten sam produkt

Brak blokady prób logowania w przełącznikach Moxa IKS i EDS — brute force

CVE-2019-6557CRITICAL9.8PL ✓ten sam produkt

Buffer overflow umożliwiający RCE w urządzeniach Moxa IKS i EDS

CVE-2019-6520HIGH7.5ten sam produkt

Moxa IKS and EDS does not properly check authority on server side, which results in a read-only user being abl...