Podatność w funkcji WebConfig urządzeń Epson TM-C3500 i TM-C7500 z firmware WAM31500 umożliwia ominięcie mechanizmu uwierzytelnienia. Ze względu na krytyczny wynik CVSS 9.1 oraz brak wymagań dotyczących uprawnień czy interakcji użytkownika, stanowi poważne zagrożenie dla integralności i dostępności urządzenia.
▸ Pokaż oryginał (EN)
The WebConfig functionality of Epson TM-C3500 and TM-C7500 devices with firmware version WAM31500 allows authentication bypass.
Podatność sklasyfikowana jako CWE-287 (niewłaściwe uwierzytelnienie) polega na tym, że interfejs WebConfig urządzenia nie weryfikuje poprawnie tożsamości użytkownika przed udzieleniem dostępu do funkcji administracyjnych. Atakujący zdalny, nieuwierzytelniony może ominąć procedury logowania i uzyskać nieuprawniony dostęp do panelu zarządzania urządzeniem. Wektor ataku jest sieciowy, a atak nie wymaga żadnych szczególnych warunków ani interakcji ze strony ofiary.
Atakujący może bez uwierzytelnienia uzyskać dostęp do interfejsu administracyjnego urządzenia, co umożliwia mu modyfikację konfiguracji oraz zakłócenie lub zablokowanie jego działania, prowadząc do naruszenia integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacja firmware urządzeń Epson TM-C3500 i TM-C7500 do wersji wskazanej w dokumentacji producenta dostępnej pod adresami w sekcji referencji. Zaleca się również ograniczenie dostępu sieciowego do interfejsu WebConfig wyłącznie do zaufanych hostów lub sieci wewnętrznej (np. przez firewall lub segmentację sieci).
Urządzenia Epson TM-C3500 oraz TM-C7500 z firmware w wersji WAM31500.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HEpson Tm C3500
HWEpsonwszystkie wersjeEpson Tm C3500 Firmware
OSEpsonwam31500Epson Tm C3510
HWEpsonwszystkie wersjeEpson Tm C3510 Firmware
OSEpsonwam31500Epson Tm C3520
HWEpsonwszystkie wersjeEpson Tm C3520 Firmware
OSEpsonwam31500Epson Tm C7500
HWEpsonwszystkie wersjeEpson Tm C7500 Firmware
OSEpsonwam31500Epson Tm C7500g
HWEpsonwszystkie wersjeEpson Tm C7500g Firmware
OSEpsonwam31500Epson Tm C7510
HWEpsonwszystkie wersjeEpson Tm C7510 Firmware
OSEpsonwam31500Epson Tm C7510g
HWEpsonwszystkie wersjeEpson Tm C7510g Firmware
OSEpsonwam31500Epson Tm C7520
HWEpsonwszystkie wersjeEpson Tm C7520 Firmware
OSEpsonwam31500Epson Tm C7520g
HWEpsonwszystkie wersjeEpson Tm C7520g Firmware
OSEpsonwam31500
Powiązane podatności
Brak uwierzytelniania i szyfrowania w protokole ESC/POS urządzeń Epson
EPSON EPS TSE Server 8 — nieautoryzowany dostęp do poświadczeń administratora
Pominięcie uwierzytelniania w EPSON Web Control (Epson EB-1470Ui)
Epson WorkForce WF-2861 — wgranie firmware bez uwierzytelnienia
Epson EasyMP — zakodowany na stałe kod backdoor umożliwiający nieautoryzowany dostęp