Podatność w EPSON EPS TSE Server 8 (wersja 21.0.11) umożliwia nieuwierzytelnionemu atakującemu zdalne pobranie zahaszowanych poświadczeń administratora. Brak jakiejkolwiek kontroli dostępu do funkcji pobierania logów czyni tę lukę szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
Unrestricted access to the log downloader functionality in EPSON EPS TSE Server 8 (21.0.11) allows an unauthenticated attacker to remotely retrieve administrative hashed credentials via the maintenance/troubleshoot.php?download=1 URI.
Funkcja pobierania logów dostępna pod ścieżką maintenance/troubleshoot.php?download=1 nie wymaga żadnego uwierzytelnienia. Atakujący może wysłać żądanie HTTP do tego endpointu bez podawania jakichkolwiek danych logowania. W odpowiedzi serwer zwraca plik zawierający zahaszowane poświadczenia administracyjne systemu.
Atakujący uzyskuje zahaszowane poświadczenia konta administratora, które mogą zostać poddane atakowi offline (łamanie hashy), a po odzyskaniu hasła — umożliwić pełne przejęcie kontroli nad systemem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu administracyjnego (maintenance/troubleshoot.php) na poziomie firewall lub serwera WWW tak, aby był dostępny wyłącznie z zaufanych adresów IP.
EPSON EPS TSE Server 8 w wersji 21.0.11
Szczegółowe informacje o podatności zostały opublikowane przez BSSI na blogu technicznym pod adresem blog.bssi.fr. Podatność sklasyfikowana jako CWE-306 (brak uwierzytelnienia dla funkcji krytycznej).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEpson Eps Tse Server 8
HWEpsonwszystkie wersjeEpson Eps Tse Server 8 Firmware
OSEpson21.0.11
Powiązane podatności
Lack of an anti-CSRF token in the entire administrative interface in EPSON EPS TSE Server 8 (21.0.11) allows a...
A Cross-Site Scripting (XSS) issue in the 'update user' and 'delete user' functionalities in settings/users.ph...
Brak uwierzytelniania i szyfrowania w protokole ESC/POS urządzeń Epson
Pominięcie uwierzytelnienia w WebConfig urządzeń Epson TM-C3500/TM-C7500
Pominięcie uwierzytelniania w EPSON Web Control (Epson EB-1470Ui)