Turcom TRCwifiZone w wersjach do 2020-08-10 umożliwia ominięcie mechanizmu uwierzytelnienia bez żadnych uprawnień ani interakcji użytkownika. Podatność jest krytyczna, ponieważ atakujący uzyskuje pełny dostęp do panelu administracyjnego przez sieć.
▸ Pokaż oryginał (EN)
Turcom TRCwifiZone through 2020-08-10 allows authentication bypass by visiting manage/control.php and ignoring 302 Redirect responses.
Aplikacja webowa TRCwifiZone chroni panel administracyjny poprzez przekierowanie nieuwierzytelnionych żądań do strony logowania za pomocą odpowiedzi HTTP 302 Redirect. Atakujący może jednak bezpośrednio odwołać się do chronionego zasobu manage/control.php i celowo zignorować odpowiedź 302, kontynuując przetwarzanie treści zwróconej przez serwer mimo statusu przekierowania. Mechanizm ten stanowi błąd w logice kontroli dostępu (CWE-670), gdyż samo przekierowanie nie blokuje dostępu do zasobu — serwer zwraca jego zawartość niezależnie od statusu odpowiedzi.
Nieuwierzytelniony zdalny atakujący uzyskuje pełny dostęp do panelu administracyjnego, co może prowadzić do przejęcia kontroli nad urządzeniem, modyfikacji konfiguracji sieci oraz naruszenia poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego na poziomie firewall lub sieci, tak aby był dostępny wyłącznie z zaufanych adresów IP.
Turcom TRCwifiZone we wszystkich wersjach opublikowanych do 2020-08-10.
Podatność została opublikowana w serwisie cxsecurity.com (WLB-2020080046) w dniu 2020-08-11, dzień po dacie granicznej wskazanej w opisie podatności.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTurcom Trcwifizone
APPTurcom≤ 2020-08-10