W funkcjonalności EPSON Web Control projektora Epson EB-1470Ui istnieje krytyczna podatność pozwalająca na ominięcie uwierzytelniania. Osoba atakująca bez żadnych uprawnień może uzyskać nieautoryzowany dostęp do urządzenia poprzez sieć, co prowadzi do ujawnienia poufnych informacji.
▸ Pokaż oryginał (EN)
An exploitable authentication bypass vulnerability exists in the ESPON Web Control functionality of Epson EB-1470Ui MAIN: 98009273ESWWV107 MAIN2: 8X7325WWV303. A specially crafted series of HTTP requests can cause authentication bypass resulting in information disclosure. An attacker can send an HTTP request to trigger this vulnerability.
Podatność wynika z nieprawidłowej implementacji mechanizmu uwierzytelniania (CWE-288, CWE-287) w interfejsie webowym EPSON Web Control. Atakujący może wysłać odpowiednio spreparowaną serię żądań HTTP, która powoduje ominięcie procedury weryfikacji tożsamości. Exploitacja nie wymaga interakcji użytkownika ani posiadania jakichkolwiek poświadczeń — wystarczy dostęp sieciowy do urządzenia.
Skuteczne wykorzystanie podatności umożliwia atakującemu nieautoryzowany dostęp do interfejsu zarządzania projektorem oraz ujawnienie poufnych informacji (information disclosure). Możliwa jest również modyfikacja ustawień urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://epson.com/support/wa00907). Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu Web Control urządzenia poprzez firewall lub segmentację sieci, tak aby był on dostępny wyłącznie z zaufanych hostów.
Epson EB-1470Ui z oprogramowaniem układowym MAIN: 98009273ESWWV107 oraz MAIN2: 8X7325WWV303
Podatność została zgłoszona i udokumentowana przez Cisco Talos Intelligence (raport TALOS-2020-1011).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NEpson Eb 1470ui
HWEpsonwszystkie wersjeEpson Eb 1470ui Firmware
OSEpsonwszystkie wersje
Powiązane podatności
Brak uwierzytelniania i szyfrowania w protokole ESC/POS urządzeń Epson
Pominięcie uwierzytelnienia w WebConfig urządzeń Epson TM-C3500/TM-C7500
EPSON EPS TSE Server 8 — nieautoryzowany dostęp do poświadczeń administratora
Epson WorkForce WF-2861 — wgranie firmware bez uwierzytelnienia
Epson EasyMP — zakodowany na stałe kod backdoor umożliwiający nieautoryzowany dostęp