Urządzenia Barco wePresent WiPG-1600W w wersji 2.5.1.8 są podatne na obejście mechanizmu uwierzytelnienia (Authentication Bypass). Interfejs webowy urządzenia ujawnia token sesji w adresach URL, co umożliwia nieuprawniony dostęp osobom trzecim.
▸ Pokaż oryginał (EN)
Barco wePresent WiPG-1600W devices allow Authentication Bypass. Affected Version(s): 2.5.1.8. The Barco wePresent WiPG-1600W web interface does not use session cookies for tracking authenticated sessions. Instead, the web interface uses a "SEID" token that is appended to the end of URLs in GET requests. Thus the "SEID" would be exposed in web proxy logs and browser history. An attacker that is able to capture the "SEID" and originate requests from the same IP address (via a NAT device or web proxy) would be able to access the user interface of the device without having to know the credentials.
Interfejs webowy urządzenia WiPG-1600W nie używa standardowych ciasteczek sesji (session cookies) do śledzenia uwierzytelnionych sesji. Zamiast tego stosuje token o nazwie 'SEID', który jest dołączany na końcu adresów URL w żądaniach GET. Taki mechanizm powoduje, że token 'SEID' jest widoczny w logach serwerów proxy oraz historii przeglądarki. Atakujący, który przechwyci token 'SEID' i wyśle żądania z tego samego adresu IP (np. za pośrednictwem urządzenia NAT lub serwera proxy), uzyska dostęp do interfejsu zarządzania urządzeniem bez znajomości danych uwierzytelniających.
Atakujący może uzyskać pełny dostęp do interfejsu użytkownika urządzenia bez podawania jakichkolwiek danych logowania, co może prowadzić do ujawnienia poufnych informacji, modyfikacji konfiguracji oraz przejęcia kontroli nad urządzeniem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu webowego urządzenia wyłącznie do zaufanych sieci oraz monitorowanie logów proxy pod kątem nieautoryzowanego użycia tokenów SEID.
Barco wePresent WiPG-1600W firmware w wersji 2.5.1.8
Podatność została opisana i zgłoszona przez KoreLogic (advisory KL-001-2020-006). Exploit proof-of-concept jest publicznie dostępny w serwisie Packet Storm Security.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBarco Wepresent Wipg 1600w
HWBarcowszystkie wersjeBarco Wepresent Wipg 1600w Firmware
OSBarco2.5.1.8
Powiązane podatności
Command injection w endpoint file_transfer.cgi — RCE jako root bez uwierzytelnienia
Barco wePresent WiPG-1600W — zakodowane na stałe hasło root w firmware
Barco wePresent WiPG-1600W — zakodowane na stałe dane uwierzytelniające API
Barco wePresent WiPG-1600W — brak weryfikacji integralności aktualizacji firmware
Stack buffer overflow w libAwgCgi.so — RCE jako root bez uwierzytelnienia