Podatność w dodatku 'CloudMatic' dla urządzeń eQ-3 Homematic CCU2 i CCU3 umożliwia nieautoryzowany dostęp administracyjny do konfiguracji VPN. Atakujący bez żadnego uwierzytelnienia może odczytać dane profilu VPN, wyłączyć usługę VPN lub trwale usunąć jej konfigurację.
▸ Pokaż oryginał (EN)
eQ-3 Homematic AddOn 'CloudMatic' on CCU2 and CCU3 allows uncontrolled admin access, resulting in the ability to obtain VPN profile details, shutting down the VPN service and to delete the VPN service configuration. This is related to improper access control for all /addons/mh/ pages.
Podatność wynika z nieprawidłowej kontroli dostępu (CWE-425 — Direct Request / Forced Browsing) dla wszystkich stron dostępnych pod ścieżką /addons/mh/. Żądania HTTP kierowane bezpośrednio do tych zasobów nie są weryfikowane pod kątem uprawnień użytkownika, co umożliwia każdemu zdalnie dostępnemu klientowi sieciowemu wykonywanie operacji administracyjnych. Atakujący może zatem uzyskać dostęp do panelu zarządzania AddOn 'CloudMatic' bez posiadania prawidłowych poświadczeń.
Atakujący może odczytać wrażliwe dane konfiguracyjne profilu VPN, zdalnie wyłączyć usługę VPN lub trwale usunąć jej konfigurację, co prowadzi do utraty poufności, integralności i dostępności usługi.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania urządzenia (np. poprzez firewall lub izolację sieci) tak, aby ścieżki /addons/mh/ nie były dostępne z niezaufanych segmentów sieci.
eQ-3 Homematic CCU2 (firmware) oraz eQ-3 Homematic CCU3 (firmware) z zainstalowanym AddOn 'CloudMatic'; konkretne wersje wskazane w referencjach producenta
Podatność została opublikowana przez badacza 'psytester' — szczegółowy opis techniczny dostępny jest na stronie psytester.github.io oraz w referencjach GitHub.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEq 3 Homematic Ccu2
HWEq-3wszystkie wersjeEq 3 Homematic Ccu2 Firmware
OSEq-3≤ 2.47.15Eq 3 Homematic Ccu3
HWEq-3wszystkie wersjeEq 3 Homematic Ccu3 Firmware
OSEq-3≤ 3.47.15
Powiązane podatności
RCE bez uwierzytelnienia w WebUI eQ-3 HomeMatic CCU2/CCU3
RCE w eQ-3 Homematic CCU2/CCU3 przez niezabezpieczone API JSON
RCE w eQ-3 Homematic CCU2/CCU3 przez dodatek HM-Print (exec.cgi)
RCE bez uwierzytelnienia w eQ-3 Homematic CCU2/CCU3 przez dodatek E-Mail
RCE bez uwierzytelnienia w eQ-3 Homematic CCU2/CCU3 via Script Parser AddOn