CRITICAL🇬🇧 English

CVE-2020-28929

EPSON EPS TSE Server 8 — nieautoryzowany dostęp do poświadczeń administratora

CVSS 9.8v3.1pub. 2020-12-16upd. 2024-11-21

Podatność w EPSON EPS TSE Server 8 (wersja 21.0.11) umożliwia nieuwierzytelnionemu atakującemu zdalne pobranie zahaszowanych poświadczeń administratora. Brak jakiejkolwiek kontroli dostępu do funkcji pobierania logów czyni tę lukę szczególnie niebezpieczną.

Pokaż oryginał (EN)

Unrestricted access to the log downloader functionality in EPSON EPS TSE Server 8 (21.0.11) allows an unauthenticated attacker to remotely retrieve administrative hashed credentials via the maintenance/troubleshoot.php?download=1 URI.

🤖 Analiza AI
Jak działa

Funkcja pobierania logów dostępna pod ścieżką maintenance/troubleshoot.php?download=1 nie wymaga żadnego uwierzytelnienia. Atakujący może wysłać żądanie HTTP do tego endpointu bez podawania jakichkolwiek danych logowania. W odpowiedzi serwer zwraca plik zawierający zahaszowane poświadczenia administracyjne systemu.

Skutki

Atakujący uzyskuje zahaszowane poświadczenia konta administratora, które mogą zostać poddane atakowi offline (łamanie hashy), a po odzyskaniu hasła — umożliwić pełne przejęcie kontroli nad systemem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu administracyjnego (maintenance/troubleshoot.php) na poziomie firewall lub serwera WWW tak, aby był dostępny wyłącznie z zaufanych adresów IP.

Kogo dotyczy

EPSON EPS TSE Server 8 w wersji 21.0.11

Uwagi

Szczegółowe informacje o podatności zostały opublikowane przez BSSI na blogu technicznym pod adresem blog.bssi.fr. Podatność sklasyfikowana jako CWE-306 (brak uwierzytelnienia dla funkcji krytycznej).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Epson Eps Tse Server 8

    HW
    Epson
    wszystkie wersje
  • Epson Eps Tse Server 8 Firmware

    OS
    Epson
    21.0.11
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2020-28931HIGH8.8ten sam produkt

Lack of an anti-CSRF token in the entire administrative interface in EPSON EPS TSE Server 8 (21.0.11) allows a...

CVE-2020-28930MEDIUM5.4ten sam produkt

A Cross-Site Scripting (XSS) issue in the 'update user' and 'delete user' functionalities in settings/users.ph...

CVE-2026-23767CRITICAL9.8PL ✓ten sam vendor

Brak uwierzytelniania i szyfrowania w protokole ESC/POS urządzeń Epson

CVE-2022-36133CRITICAL9.1PL ✓ten sam vendor

Pominięcie uwierzytelnienia w WebConfig urządzeń Epson TM-C3500/TM-C7500

CVE-2020-6091CRITICAL9.1PL ✓ten sam vendor

Pominięcie uwierzytelniania w EPSON Web Control (Epson EB-1470Ui)