Podatność w urządzeniach CDATA (switche/OLT różnych serii) umożliwia nieuwierzytelnionemu atakującemu zdalne pobranie poświadczeń serwera WWW w postaci niezaszyfrowanej (cleartext). Ocena CVSS 9.8 (CRITICAL) wskazuje na bardzo wysokie ryzyko przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN, and FD8000 devices. Attackers can discover cleartext web-server credentials via certain /opt/lighttpd/web/cgi/ requests.
Atakujący bez żadnego uwierzytelnienia wysyła odpowiednio spreparowane żądania HTTP do ścieżek w katalogu /opt/lighttpd/web/cgi/ na urządzeniu. W odpowiedzi serwer zwraca dane uwierzytelniające (login i hasło) w postaci jawnego tekstu (cleartext). Podatność jest sklasyfikowana jako CWE-306 — brak mechanizmu uwierzytelniania dla funkcji krytycznej, co oznacza, że endpoint CGI nie wymaga żadnej weryfikacji tożsamości przed udostępnieniem wrażliwych danych.
Atakujący może pozyskać poświadczenia administracyjne serwera WWW urządzenia, co w praktyce oznacza pełne przejęcie kontroli nad urządzeniem sieciowym (pełna poufność, integralność i dostępność zasobu są zagrożone zgodnie z wektorem CVSS).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania (panelu WWW) urządzeń wyłącznie do zaufanych sieci/hostów administracyjnych (np. poprzez ACL lub dedykowany VLAN zarządzający) oraz niezwłoczną zmianę domyślnych poświadczeń po aktualizacji.
Urządzenia CDATA z firmware dla modeli: 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN oraz FD8000.
Podatność została opisana przez badacza Pierre'a Kima w publikacji z dnia 7 lipca 2020 roku, dostępnej pod adresem pierrekim.github.io, jako część szerszego zestawu podatności 0-day w urządzeniach OLT firmy CDATA.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCdatatec 72408a
HWCdatatecwszystkie wersjeCdatatec 72408a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 9008a
HWCdatatecwszystkie wersjeCdatatec 9008a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 9016a
HWCdatatecwszystkie wersjeCdatatec 9016a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 92408a
HWCdatatecwszystkie wersjeCdatatec 92408a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 92416a
HWCdatatecwszystkie wersjeCdatatec 92416a Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 9288
HWCdatatecwszystkie wersjeCdatatec 9288 Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97016
HWCdatatecwszystkie wersjeCdatatec 97016 Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97024p
HWCdatatecwszystkie wersjeCdatatec 97024p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97028p
HWCdatatecwszystkie wersjeCdatatec 97028p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97042p
HWCdatatecwszystkie wersjeCdatatec 97042p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97084p
HWCdatatecwszystkie wersjeCdatatec 97084p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec 97168p
HWCdatatecwszystkie wersjeCdatatec 97168p Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec Fd1002s
HWCdatatecwszystkie wersjeCdatatec Fd1002s Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec Fd1104
HWCdatatecwszystkie wersjeCdatatec Fd1104b
HWCdatatecwszystkie wersjeCdatatec Fd1104b Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000Cdatatec Fd1104 Firmware
OSCdatatec1.2.22.4.03_0002.4.04_0012.4.05_000
Powiązane podatności
CDATA OLT – ujawnienie poświadczeń TELNET w postaci jawnej
CDATA OLT — domyślne hasło konta debug (CWE-798)
CDATA OLT — domyślne hasło root w wielu modelach urządzeń sieciowych
CDATA OLT — domyślne puste hasło konta guest (CWE-798)
Eskalacja uprawnień do root w urządzeniach CDATA OLT przez TFTP