CRITICAL🇬🇧 English

CVE-2020-28333

Barco wePresent WiPG-1600W — Authentication Bypass przez token SEID w URL

CVSS 9.8v3.1pub. 2020-11-24upd. 2024-11-21

Urządzenia Barco wePresent WiPG-1600W w wersji 2.5.1.8 są podatne na obejście mechanizmu uwierzytelnienia (Authentication Bypass). Interfejs webowy urządzenia ujawnia token sesji w adresach URL, co umożliwia nieuprawniony dostęp osobom trzecim.

Pokaż oryginał (EN)

Barco wePresent WiPG-1600W devices allow Authentication Bypass. Affected Version(s): 2.5.1.8. The Barco wePresent WiPG-1600W web interface does not use session cookies for tracking authenticated sessions. Instead, the web interface uses a "SEID" token that is appended to the end of URLs in GET requests. Thus the "SEID" would be exposed in web proxy logs and browser history. An attacker that is able to capture the "SEID" and originate requests from the same IP address (via a NAT device or web proxy) would be able to access the user interface of the device without having to know the credentials.

🤖 Analiza AI
Jak działa

Interfejs webowy urządzenia WiPG-1600W nie używa standardowych ciasteczek sesji (session cookies) do śledzenia uwierzytelnionych sesji. Zamiast tego stosuje token o nazwie 'SEID', który jest dołączany na końcu adresów URL w żądaniach GET. Taki mechanizm powoduje, że token 'SEID' jest widoczny w logach serwerów proxy oraz historii przeglądarki. Atakujący, który przechwyci token 'SEID' i wyśle żądania z tego samego adresu IP (np. za pośrednictwem urządzenia NAT lub serwera proxy), uzyska dostęp do interfejsu zarządzania urządzeniem bez znajomości danych uwierzytelniających.

Skutki

Atakujący może uzyskać pełny dostęp do interfejsu użytkownika urządzenia bez podawania jakichkolwiek danych logowania, co może prowadzić do ujawnienia poufnych informacji, modyfikacji konfiguracji oraz przejęcia kontroli nad urządzeniem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu webowego urządzenia wyłącznie do zaufanych sieci oraz monitorowanie logów proxy pod kątem nieautoryzowanego użycia tokenów SEID.

Kogo dotyczy

Barco wePresent WiPG-1600W firmware w wersji 2.5.1.8

Uwagi

Podatność została opisana i zgłoszona przez KoreLogic (advisory KL-001-2020-006). Exploit proof-of-concept jest publicznie dostępny w serwisie Packet Storm Security.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Barco Wepresent Wipg 1600w

    HW
    Barco
    wszystkie wersje
  • Barco Wepresent Wipg 1600w Firmware

    OS
    Barco
    2.5.1.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2019-3929CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Command injection w endpoint file_transfer.cgi — RCE jako root bez uwierzytelnienia

CVE-2020-28334CRITICAL9.8PL ✓ten sam produkt

Barco wePresent WiPG-1600W — zakodowane na stałe hasło root w firmware

CVE-2020-28329CRITICAL9.8PL ✓ten sam produkt

Barco wePresent WiPG-1600W — zakodowane na stałe dane uwierzytelniające API

CVE-2020-28332CRITICAL9.8PL ✓ten sam produkt

Barco wePresent WiPG-1600W — brak weryfikacji integralności aktualizacji firmware

CVE-2019-3930CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w libAwgCgi.so — RCE jako root bez uwierzytelnienia