CRITICAL🇬🇧 English

CVE-2019-9584

eQ-3 Homematic CCU2/CCU3: brak kontroli dostępu do panelu VPN (AddOn CloudMatic)

CVSS 9.8v3.0pub. 2019-08-14upd. 2024-11-21

Podatność w dodatku 'CloudMatic' dla urządzeń eQ-3 Homematic CCU2 i CCU3 umożliwia nieautoryzowany dostęp administracyjny do konfiguracji VPN. Atakujący bez żadnego uwierzytelnienia może odczytać dane profilu VPN, wyłączyć usługę VPN lub trwale usunąć jej konfigurację.

Pokaż oryginał (EN)

eQ-3 Homematic AddOn 'CloudMatic' on CCU2 and CCU3 allows uncontrolled admin access, resulting in the ability to obtain VPN profile details, shutting down the VPN service and to delete the VPN service configuration. This is related to improper access control for all /addons/mh/ pages.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej kontroli dostępu (CWE-425 — Direct Request / Forced Browsing) dla wszystkich stron dostępnych pod ścieżką /addons/mh/. Żądania HTTP kierowane bezpośrednio do tych zasobów nie są weryfikowane pod kątem uprawnień użytkownika, co umożliwia każdemu zdalnie dostępnemu klientowi sieciowemu wykonywanie operacji administracyjnych. Atakujący może zatem uzyskać dostęp do panelu zarządzania AddOn 'CloudMatic' bez posiadania prawidłowych poświadczeń.

Skutki

Atakujący może odczytać wrażliwe dane konfiguracyjne profilu VPN, zdalnie wyłączyć usługę VPN lub trwale usunąć jej konfigurację, co prowadzi do utraty poufności, integralności i dostępności usługi.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania urządzenia (np. poprzez firewall lub izolację sieci) tak, aby ścieżki /addons/mh/ nie były dostępne z niezaufanych segmentów sieci.

Kogo dotyczy

eQ-3 Homematic CCU2 (firmware) oraz eQ-3 Homematic CCU3 (firmware) z zainstalowanym AddOn 'CloudMatic'; konkretne wersje wskazane w referencjach producenta

Uwagi

Podatność została opublikowana przez badacza 'psytester' — szczegółowy opis techniczny dostępny jest na stronie psytester.github.io oraz w referencjach GitHub.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Eq 3 Homematic Ccu2

    HW
    Eq-3
    wszystkie wersje
  • Eq 3 Homematic Ccu2 Firmware

    OS
    Eq-3
    ≤ 2.47.15
  • Eq 3 Homematic Ccu3

    HW
    Eq-3
    wszystkie wersje
  • Eq 3 Homematic Ccu3 Firmware

    OS
    Eq-3
    ≤ 3.47.15
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
VPN
CWE
Referencje

Powiązane podatności

CVE-2021-33032CRITICAL10.0PL ✓ten sam produkt

RCE bez uwierzytelnienia w WebUI eQ-3 HomeMatic CCU2/CCU3

CVE-2020-12834CRITICAL9.8PL ✓ten sam produkt

RCE w eQ-3 Homematic CCU2/CCU3 przez niezabezpieczone API JSON

CVE-2019-18939CRITICAL9.8PL ✓ten sam produkt

RCE w eQ-3 Homematic CCU2/CCU3 przez dodatek HM-Print (exec.cgi)

CVE-2019-18938CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w eQ-3 Homematic CCU2/CCU3 przez dodatek E-Mail

CVE-2019-18937CRITICAL9.8PL ✓ten sam produkt

RCE bez uwierzytelnienia w eQ-3 Homematic CCU2/CCU3 via Script Parser AddOn