CRITICAL🇬🇧 English

CVE-2020-22253

Xiongmai Technology: otwarty port 9530 umożliwia nieautoryzowany dostęp Telnet

CVSS 9.8v3.1pub. 2022-04-06upd. 2024-11-21

Urządzenia Xiongmai Technology posiadają otwarty port 9530, który pozwala nieuwierzytelnionym atakującym na nawiązywanie dowolnych połączeń Telnet z urządzeniem. Jest to podatność klasy Auth Bypass o krytycznym poziomie zagrożenia (CVSS 9.8), potencjalnie dająca pełną kontrolę nad urządzeniem.

Pokaż oryginał (EN)

Xiongmai Technology Co devices AHB7008T-MH-V2, AHB7804R-ELS, AHB7804R-MH-V2, AHB7808R-MS-V2, AHB7808R-MS, AHB7808T-MS-V2, AHB7804R-LMS, and HI3518E_50H10L_S39 were all discovered to have port 9530 open which allows unauthenticated attackers to make arbitrary Telnet connections with the victim device.

🤖 Analiza AI
Jak działa

Na podatnych urządzeniach port 9530 jest domyślnie otwarty i nie wymaga żadnego uwierzytelnienia. Atakujący zdalnie, bez podawania jakichkolwiek danych logowania, może nawiązać połączenie Telnet z urządzeniem. Taki dostęp umożliwia interakcję z systemem operacyjnym urządzenia z poziomu sieci, bez żadnych barier autoryzacyjnych.

Skutki

Atakujący uzyskuje nieautoryzowany, zdalny dostęp do urządzenia poprzez Telnet, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, ujawnienia poufnych danych, modyfikacji konfiguracji oraz potencjalnego wykorzystania urządzenia jako punktu wejścia do sieci wewnętrznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek doraźny zaleca się zablokowanie dostępu do portu 9530 na poziomie firewall lub segmentacji sieci oraz izolację podatnych urządzeń od publicznego internetu i niezaufanych segmentów sieci.

Kogo dotyczy

Urządzenia Xiongmai Technology: AHB7008T-MH-V2, AHB7804R-ELS, AHB7804R-MH-V2, AHB7808R-MS-V2, AHB7808R-MS, AHB7808T-MS-V2, AHB7804R-LMS oraz HI3518E_50H10L_S39 (wersje firmware wskazane w referencjach producenta).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Xiongmaitech Ahb7008t Mh V2

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7008t Mh V2 Firmware

    OS
    Xiongmaitech
    4.02.r11.7601.nat.onvifc.20170420
  • Xiongmaitech Ahb7804r Els

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7804r Els Firmware

    OS
    Xiongmaitech
    4.02.r11.nat.onvifc.20160422
  • Xiongmaitech Ahb7804r Lms

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7804r Lms Firmware

    OS
    Xiongmaitech
    4.02.r11.nat.onvifc.20170301
  • Xiongmaitech Ahb7804r Mh V2

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7804r Mh V2 Firmware

    OS
    Xiongmaitech
    4.02.r11.7601.nat.onvifc.20170424
  • Xiongmaitech Ahb7808r Ms

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7808r Ms Firmware

    OS
    Xiongmaitech
    4.02.r11.nat.onvifc.20170328
  • Xiongmaitech Ahb7808r Ms V2

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7808r Ms V2 Firmware

    OS
    Xiongmaitech
    4.02.r11.nat.onvifc.20170327
  • Xiongmaitech Ahb7808t Ms V2

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Ahb7808t Ms V2 Firmware

    OS
    Xiongmaitech
    4.02.r11.nat.onvifc.20161205
  • Xiongmaitech Hi3518e 50h10l S39

    HW
    Xiongmaitech
    wszystkie wersje
  • Xiongmaitech Hi3518e 50h10l S39 Firmware

    OS
    Xiongmaitech
    4.02.r12.nat.onvifs.20170727_all
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2021-41506CRITICAL9.8PL ✓ten sam produkt

Backdoor w firmware urządzeń Xiongmai — statyczne dane konta root

CVE-2017-16725CRITICAL9.8PL ✓ten sam produkt

Stack-based Buffer Overflow w kamerach IP i DVR Xiongmai Technology

CVE-2025-65856CRITICAL9.8PL ✓ten sam vendor

Authentication bypass w kamerach IP Xiongmai XM530 — dostęp bez uwierzytelnienia

CVE-2022-45460CRITICAL9.8PL ✓ten sam vendor

Stack-based buffer overflow w urządzeniach NVR Xiongmai — RCE bez uwierzytelnienia

CVE-2018-17915CRITICAL9.8PL ✓ten sam vendor

Brak szyfrowania komunikacji w Xiongmai XMeye P2P Cloud Server