CRITICAL🇬🇧 English

CVE-2022-1368

Brak uwierzytelnienia w Cognex 3D-A1000 umożliwia przejęcie konta

CVSS 9.8v3.1pub. 2022-09-06upd. 2024-11-21

Firmware systemu Cognex 3D-A1000 Dimensioning System w wersji 1.0.3 (3354) i wcześniejszych posiada krytyczną lukę polegającą na braku uwierzytelnienia dla krytycznej funkcji. Nieautoryzowany atakujący może zdalnie zmienić hasło konta operatora, uzyskując nieuprawnionym dostęp do systemu.

Pokaż oryginał (EN)

The Cognex 3D-A1000 Dimensioning System in firmware version 1.0.3 (3354) and prior is vulnerable to CWE-306: Missing Authentication for Critical Function, which allows unauthorized users to change the operator account password via webserver commands by monitoring web socket communications from an unauthenticated session. This could allow an attacker to escalate privileges to match those of the compromised account.

🤖 Analiza AI
Jak działa

Podatność wynika z braku wymagania uwierzytelnienia (CWE-306) przy wykonywaniu krytycznych operacji przez interfejs webowy urządzenia. Atakujący, monitorując komunikację WebSocket z poziomu nieuwierzytelnionej sesji, jest w stanie przechwycić i zidentyfikować odpowiednie komendy serwera WWW. Następnie może wysłać własne żądania zmiany hasła konta operatora bez konieczności posiadania jakichkolwiek poświadczeń. Mechanizm ten umożliwia przejęcie pełnej kontroli nad kontem operatora.

Skutki

Atakujący może dokonać privilege escalation, uzyskując uprawnienia odpowiadające przejętemu kontu operatora. Skutkuje to utratą poufności, integralności oraz dostępności systemu wymiarowania 3D.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegółowe zalecenia dostępne są w komunikacie ICS-CERT: ICSA-22-249-03 opublikowanym przez CISA.

Kogo dotyczy

Cognex 3D-A1000 Dimensioning System z firmware w wersji 1.0.3 (3354) i wcześniejszych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cognex 3d A1000 Dimensioning System

    HW
    Cognex
    wszystkie wersje
  • Cognex 3d A1000 Dimensioning System Firmware

    OS
    Cognex
    ≤ 1.0.3\(3354\)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2022-1525CRITICAL9.1PL ✓ten sam produkt

Cognex 3D-A1000: Obejście zabezpieczeń webowych przez modyfikację kodu po stronie klienta

CVE-2022-1522MEDIUM5.3ten sam produkt

The Cognex 3D-A1000 Dimensioning System in firmware version 1.0.3 (3354) and prior is vulnerable to CWE-117: I...

CVE-2021-32935HIGH8.8ten sam vendor

The affected Cognex product, the In-Sight OPC Server versions v5.7.4 (96) and prior, deserializes untrusted da...