CRITICAL🇬🇧 English

CVE-2020-29059

Domyślne hasło w urządzeniach CDATA OLT — nieautoryzowany dostęp

CVSS 9.8v3.1pub. 2020-11-24upd. 2024-11-21

Urządzenia CDATA z serii OLT posiadają zakodowane na stałe domyślne hasło 'panger123' dla konta 'suma123' w starszych wersjach firmware. Umożliwia to zdalne przejęcie kontroli nad urządzeniem bez żadnej autoryzacji.

Pokaż oryginał (EN)

An issue was discovered on CDATA 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN, and FD8000 devices. There is a default panger123 password for the suma123 account for certain old firmware.

🤖 Analiza AI
Jak działa

Podatność wynika z zastosowania zakodowanych na stałe (hardcoded) danych uwierzytelniających (CWE-798) w oprogramowaniu firmware urządzeń. Konto 'suma123' z hasłem 'panger123' jest obecne w określonych starszych wersjach firmware i może być dostępne zdalnie przez sieć. Atakujący bez żadnych uprawnień i bez interakcji użytkownika może zalogować się do urządzenia, wykorzystując te domyślne dane.

Skutki

Atakujący uzyskuje pełny, nieautoryzowany dostęp do urządzenia, co może skutkować przejęciem kontroli, modyfikacją konfiguracji, przechwyceniem ruchu sieciowego oraz naruszeniem poufności, integralności i dostępności systemu.

Mitygacja

Należy niezwłocznie zmienić lub wyłączyć konto 'suma123' na wszystkich urządzeniach oraz zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu sieciowego do interfejsów zarządzania urządzeń za pomocą firewall lub list ACL.

Kogo dotyczy

Urządzenia CDATA: 72408A, 9008A, 9016A, 92408A, 92416A, 9288, 97016, 97024P, 97028P, 97042P, 97084P, 97168P, FD1002S, FD1104, FD1104B, FD1104S, FD1104SN, FD1108S, FD1204S-R2, FD1204SN, FD1204SN-R2, FD1208S-R2, FD1216S-R1, FD1608GS, FD1608SN, FD1616GS, FD1616SN oraz FD8000 — dotyczy określonych starszych wersji firmware

Uwagi

Podatność została opisana przez badacza Pierre'a Kima w publikacji z dnia 7 lipca 2020 roku dotyczącej podatności 0-day w urządzeniach CDATA OLT.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cdatatec 72408a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 72408a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 9008a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 9008a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 9016a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 9016a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 92408a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 92408a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 92416a

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 92416a Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 9288

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 9288 Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97016

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97016 Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97024p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97024p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97028p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97028p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97042p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97042p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97084p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97084p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec 97168p

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec 97168p Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec Fd1002s

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd1002s Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec Fd1104

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd1104b

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd1104b Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
  • Cdatatec Fd1104 Firmware

    OS
    Cdatatec
    1.2.22.4.03_0002.4.04_0012.4.05_000
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-29054CRITICAL9.8PL ✓ten sam produkt

CDATA OLT – ujawnienie poświadczeń TELNET w postaci jawnej

CVE-2020-29060CRITICAL9.8PL ✓ten sam produkt

CDATA OLT — domyślne hasło konta debug (CWE-798)

CVE-2020-29061CRITICAL9.8PL ✓ten sam produkt

CDATA OLT — domyślne hasło root w wielu modelach urządzeń sieciowych

CVE-2020-29062CRITICAL9.8PL ✓ten sam produkt

CDATA OLT — domyślne puste hasło konta guest (CWE-798)

CVE-2020-29056CRITICAL9.8PL ✓ten sam produkt

Eskalacja uprawnień do root w urządzeniach CDATA OLT przez TFTP