CRITICAL🇬🇧 English

CVE-2020-10275

Słabe tokeny REST API w robotach MiR — przewidywalny mechanizm autoryzacji

CVSS 9.8v3.1pub. 2020-06-24upd. 2024-11-21

Tokeny dostępu do REST API w robotach Mobile Industrial Robots (MiR) są generowane w sposób deterministyczny na podstawie publicznych domyślnych danych logowania. Atakujący w sieci lokalnej może samodzielnie obliczyć prawidłowy token i uzyskać pełny dostęp do API bez znajomości hasła administratora.

Pokaż oryginał (EN)

The access tokens for the REST API are directly derived from the publicly available default credentials for the web interface. Given a USERNAME and a PASSWORD, the token string is generated directly with base64(USERNAME:sha256(PASSWORD)). An unauthorized attacker inside the network can use the default credentials to compute the token and interact with the REST API to exfiltrate, infiltrate or delete data.

🤖 Analiza AI
Jak działa

Token uwierzytelniający do REST API jest tworzony według wzoru base64(USERNAME:sha256(PASSWORD)), gdzie USERNAME i PASSWORD to publicznie znane domyślne dane logowania do interfejsu webowego urządzenia. Mechanizm ten jest całkowicie przewidywalny — każdy, kto zna schemat generowania tokenu oraz domyślne dane logowania (które są publicznie dostępne), może samodzielnie wygenerować poprawny token. Nie jest wymagane żadne uwierzytelnienie poza siecią ani interakcja ze strony użytkownika — wystarczy dostęp sieciowy do urządzenia.

Skutki

Nieautoryzowany atakujący w sieci lokalnej może uzyskać pełny dostęp do REST API robota, co pozwala na eksfiltrację danych, przesłanie złośliwych danych (infiltrację) lub ich trwałe usunięcie. Zagrożona jest poufność, integralność i dostępność systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się natychmiastową zmianę domyślnych danych logowania oraz izolację sieci, w której działają roboty MiR, tak aby dostęp do nich miały wyłącznie autoryzowane systemy.

Kogo dotyczy

Oprogramowanie firmware urządzeń Mobile Industrial Robots: MiR100, MiR200 oraz MiR250

Uwagi

Szczegóły podatności zostały opublikowane w repozytorium Alias Robotics Robot Vulnerability Database (RVD) pod numerem zgłoszenia #2565.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Easyrobotics Er200

    HW
    Easyrobotics
    wszystkie wersje
  • Easyrobotics Er200 Firmware

    OS
    Easyrobotics
    wszystkie wersje
  • Easyrobotics Er Flex

    HW
    Easyrobotics
    wszystkie wersje
  • Easyrobotics Er Flex Firmware

    OS
    Easyrobotics
    wszystkie wersje
  • Easyrobotics Er Lite

    HW
    Easyrobotics
    wszystkie wersje
  • Easyrobotics Er Lite Firmware

    OS
    Easyrobotics
    wszystkie wersje
  • Easyrobotics Er One

    HW
    Easyrobotics
    wszystkie wersje
  • Easyrobotics Er One Firmware

    OS
    Easyrobotics
    wszystkie wersje
  • Mobile Industrial Robots Mir100

    HW
    Mobile-Industrial-Robots
    wszystkie wersje
  • Mobile Industrial Robots Mir1000

    HW
    Mobile-Industrial-Robots
    wszystkie wersje
  • Mobile Industrial Robots Mir1000 Firmware

    OS
    Mobile-Industrial-Robots
    wszystkie wersje
  • Mobile Industrial Robots Mir100 Firmware

    OS
    Mobile-Industrial-Robots
    ≤ 2.8.1.1
  • Mobile Industrial Robots Mir200

    HW
    Mobile-Industrial-Robots
    wszystkie wersje
  • Mobile Industrial Robots Mir200 Firmware

    OS
    Mobile-Industrial-Robots
    wszystkie wersje
  • Mobile Industrial Robots Mir250

    HW
    Mobile-Industrial-Robots
    wszystkie wersje
  • Mobile Industrial Robots Mir250 Firmware

    OS
    Mobile-Industrial-Robots
    wszystkie wersje
  • Mobile Industrial Robots Mir500

    HW
    Mobile-Industrial-Robots
    wszystkie wersje
  • Mobile Industrial Robots Mir500 Firmware

    OS
    Mobile-Industrial-Robots
    wszystkie wersje
  • Uvd Robots Uvd

    HW
    Uvd-Robots
    wszystkie wersje
  • Uvd Robots Uvd Firmware

    OS
    Uvd-Robots
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-10276CRITICAL9.8PL ✓ten sam produkt

Domyślne hasło PLC bezpieczeństwa w robotach MiR — wyłączenie zatrzymania awaryjnego

CVE-2020-10274HIGH7.1ten sam produkt

The access tokens for the REST API are directly derived (sha256 and base64 encoding) from the publicly availab...

CVE-2020-10280HIGH7.5ten sam produkt

The Apache server on port 80 that host the web interface is vulnerable to a DoS by spamming incomplete HTTP he...

CVE-2020-10277MEDIUM6.4ten sam produkt

There is no mechanism in place to prevent a bad operator to boot from a live OS image, this can lead to extrac...

CVE-2020-10269CRITICAL9.8PL ✓ten sam vendor

Domyślne, jawne dane dostępowe do WiFi Access Point w robocie MiR