Firmware urządzenia Barco wePresent WiPG-1600W zawiera zakodowane na stałe (hardcoded) dane uwierzytelniające do konta API, które można odzyskać przez analizę obrazu firmware. Pozwala to nieuwierzytelnionemu atakującemu uzyskać pełen dostęp do administracyjnych funkcji API urządzenia.
▸ Pokaż oryginał (EN)
Barco wePresent WiPG-1600W firmware includes a hardcoded API account and password that is discoverable by inspecting the firmware image. A malicious actor could use this password to access authenticated, administrative functions in the API. Affected Version(s): 2.5.1.8, 2.5.0.25, 2.5.0.24, 2.4.1.19.
Podatność wynika z obecności stałego konta API wraz z hasłem wbudowanym bezpośrednio w obraz firmware (CWE-798 — użycie zakodowanych na stałe poświadczeń). Osoba atakująca może pobrać i zdekompilować obraz firmware, a następnie wyodrębnić z niego dane uwierzytelniające. Uzyskane dane logowania umożliwiają dostęp do uwierzytelnionych, administracyjnych funkcji interfejsu API urządzenia bez znajomości żadnego hasła ustawionego przez administratora.
Atakujący uzyskuje nieautoryzowany dostęp do pełnych funkcji administracyjnych API urządzenia, co może prowadzić do przejęcia kontroli nad urządzeniem, naruszenia poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się izolację urządzeń Barco wePresent od niezaufanych sieci oraz ograniczenie dostępu do interfejsu API na poziomie sieci (firewall, segmentacja VLAN).
Barco wePresent WiPG-1600W w wersjach firmware: 2.5.1.8, 2.5.0.25, 2.5.0.24, 2.4.1.19.
Podatność została ujawniona przez firmę KoreLogic w ramach advisory KL-001-2020-004.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBarco Wepresent Wipg 1600w
HWBarcowszystkie wersjeBarco Wepresent Wipg 1600w Firmware
OSBarco2.4.1.192.5.0.242.5.0.252.5.1.8
Powiązane podatności
Command injection w endpoint file_transfer.cgi — RCE jako root bez uwierzytelnienia
Barco wePresent WiPG-1600W — Authentication Bypass przez token SEID w URL
Barco wePresent WiPG-1600W — zakodowane na stałe hasło root w firmware
Barco wePresent WiPG-1600W — brak weryfikacji integralności aktualizacji firmware
Stack buffer overflow w libAwgCgi.so — RCE jako root bez uwierzytelnienia