Zyxel CloudCNM SecuManager 3.1.0 i 3.1.1 zawiera zakodowany na stałe klucz OAuth (OAUTH_SECRET_KEY) w pliku konfiguracyjnym. Pozwala to atakującemu na nieautoryzowany dostęp do systemu bez znajomości prawidłowych poświadczeń.
▸ Pokaż oryginał (EN)
Zyxel CloudCNM SecuManager 3.1.0 and 3.1.1 has a hardcoded OAUTH_SECRET_KEY in /opt/axess/etc/default/axess.
W pliku /opt/axess/etc/default/axess aplikacji Zyxel CloudCNM SecuManager zaszyte jest na stałe (hardcoded) hasło OAUTH_SECRET_KEY. Ponieważ klucz jest identyczny we wszystkich instalacjach obu podatnych wersji, atakujący który go pozyska może generować prawidłowe tokeny OAuth i uwierzytelniać się bez posiadania właściwych danych dostępowych. Brak szyfrowania klucza (CWE-311) oznacza, że jest on dostępny w postaci jawnej w systemie plików.
Atakujący zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, może uzyskać pełny dostęp do systemu zarządzania siecią — w tym poufność, integralność i dostępność danych (ocena CVSS 9.8/10).
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.zyxel.com/support/vulnerabilities-of-CloudCNM-SecuManager.shtml). Do czasu aktualizacji zaleca się ograniczenie dostępu sieciowego do interfejsu zarządzania SecuManager wyłącznie do zaufanych hostów za pomocą firewall.
Zyxel CloudCNM SecuManager w wersjach 3.1.0 oraz 3.1.1.
Podatność została opisana przez badacza Pierre Kim w blogu opublikowanym 2020-03-09 (pierrekim.github.io), mimo że formalna publikacja CVE nastąpiła 2022-09-29.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZyxel Cloudcnm Secumanager
APPZyxel3.1.03.1.1
Powiązane podatności
Zyxel CloudCNM SecuManager — zakodowane na stałe hasło konta axiros
Zyxel CloudCNM SecuManager — słabe uprawnienia pliku konfiguracyjnego
Zyxel CloudCNM SecuManager — zakodowane na stałe domyślne hasło konta a1@chopin
Zyxel CloudCNM SecuManager — zakodowane hasło do konta livedbuser
Zyxel CloudCNM SecuManager — zakodowane na stałe hasło roota (backdoor)