CRITICAL🇬🇧 English

CVE-2020-29058

CDATA OLT — ujawnienie danych uwierzytelniających serwera WWW w postaci jawnej

CVSS 9.8v3.1pub. 2020-11-24upd. 2024-11-21

Podatność w urządzeniach CDATA (switche/OLT różnych serii) umożliwia nieuwierzytelnionemu atakującemu zdalne pobranie poświadczeń serwera WWW w postaci niezaszyfrowanej (cleartext). Ocena CVSS 9.8 (CRITICAL) wskazuje na bardzo wysokie ryzyko przejęcia kontroli nad urządzeniem.

Pokaż oryginał (EN)

An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN, and FD8000 devices. Attackers can discover cleartext web-server credentials via certain /opt/lighttpd/web/cgi/ requests.

🤖 Analiza AI
Jak działa

Atakujący bez żadnego uwierzytelnienia wysyła odpowiednio spreparowane żądania HTTP do ścieżek w katalogu /opt/lighttpd/web/cgi/ na urządzeniu. W odpowiedzi serwer zwraca dane uwierzytelniające (login i hasło) w postaci jawnego tekstu (cleartext). Podatność jest sklasyfikowana jako CWE-306 — brak mechanizmu uwierzytelniania dla funkcji krytycznej, co oznacza, że endpoint CGI nie wymaga żadnej weryfikacji tożsamości przed udostępnieniem wrażliwych danych.

Skutki

Atakujący może pozyskać poświadczenia administracyjne serwera WWW urządzenia, co w praktyce oznacza pełne przejęcie kontroli nad urządzeniem sieciowym (pełna poufność, integralność i dostępność zasobu są zagrożone zgodnie z wektorem CVSS).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania (panelu WWW) urządzeń wyłącznie do zaufanych sieci/hostów administracyjnych (np. poprzez ACL lub dedykowany VLAN zarządzający) oraz niezwłoczną zmianę domyślnych poświadczeń po aktualizacji.

Kogo dotyczy

Urządzenia CDATA z firmware dla modeli: 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN oraz FD8000.

Uwagi

Podatność została opisana przez badacza Pierre'a Kima w publikacji z dnia 7 lipca 2020 roku, dostępnej pod adresem pierrekim.github.io, jako część szerszego zestawu podatności 0-day w urządzeniach OLT firmy CDATA.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cdatatec 72408a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 72408a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 9008a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 9008a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 9016a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 9016a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 92408a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 92408a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 92416a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 92416a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 9288

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 9288 Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97016

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97016 Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97024p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97024p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97028p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97028p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97042p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97042p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97084p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97084p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97168p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97168p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec Fd1002s

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd1002s Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec Fd1104

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd1104b

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd1104b Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec Fd1104 Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-29054CRITICAL9.8PL ✓ten sam produkt

CDATA OLT – ujawnienie poświadczeń TELNET w postaci jawnej

CVE-2020-29060CRITICAL9.8PL ✓ten sam produkt

CDATA OLT — domyślne hasło konta debug (CWE-798)

CVE-2020-29061CRITICAL9.8PL ✓ten sam produkt

CDATA OLT — domyślne hasło root w wielu modelach urządzeń sieciowych

CVE-2020-29062CRITICAL9.8PL ✓ten sam produkt

CDATA OLT — domyślne puste hasło konta guest (CWE-798)

CVE-2020-29056CRITICAL9.8PL ✓ten sam produkt

Eskalacja uprawnień do root w urządzeniach CDATA OLT przez TFTP