Firmware systemu Cognex 3D-A1000 Dimensioning System w wersji 1.0.3 (3354) i wcześniejszych posiada krytyczną lukę polegającą na braku uwierzytelnienia dla krytycznej funkcji. Nieautoryzowany atakujący może zdalnie zmienić hasło konta operatora, uzyskując nieuprawnionym dostęp do systemu.
▸ Pokaż oryginał (EN)
The Cognex 3D-A1000 Dimensioning System in firmware version 1.0.3 (3354) and prior is vulnerable to CWE-306: Missing Authentication for Critical Function, which allows unauthorized users to change the operator account password via webserver commands by monitoring web socket communications from an unauthenticated session. This could allow an attacker to escalate privileges to match those of the compromised account.
Podatność wynika z braku wymagania uwierzytelnienia (CWE-306) przy wykonywaniu krytycznych operacji przez interfejs webowy urządzenia. Atakujący, monitorując komunikację WebSocket z poziomu nieuwierzytelnionej sesji, jest w stanie przechwycić i zidentyfikować odpowiednie komendy serwera WWW. Następnie może wysłać własne żądania zmiany hasła konta operatora bez konieczności posiadania jakichkolwiek poświadczeń. Mechanizm ten umożliwia przejęcie pełnej kontroli nad kontem operatora.
Atakujący może dokonać privilege escalation, uzyskując uprawnienia odpowiadające przejętemu kontu operatora. Skutkuje to utratą poufności, integralności oraz dostępności systemu wymiarowania 3D.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe zalecenia dostępne są w komunikacie ICS-CERT: ICSA-22-249-03 opublikowanym przez CISA.
Cognex 3D-A1000 Dimensioning System z firmware w wersji 1.0.3 (3354) i wcześniejszych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCognex 3d A1000 Dimensioning System
HWCognexwszystkie wersjeCognex 3d A1000 Dimensioning System Firmware
OSCognex≤ 1.0.3\(3354\)
Powiązane podatności
Cognex 3D-A1000: Obejście zabezpieczeń webowych przez modyfikację kodu po stronie klienta
The Cognex 3D-A1000 Dimensioning System in firmware version 1.0.3 (3354) and prior is vulnerable to CWE-117: I...
The affected Cognex product, the In-Sight OPC Server versions v5.7.4 (96) and prior, deserializes untrusted da...