CRITICAL🇬🇧 English

CVE-2022-38168

Pominięcie uwierzytelnienia w Avaya Scopia Pathfinder 10/20 PTS via modyfikacja URL

CVSS 9.1v3.1pub. 2022-11-03upd. 2025-05-02

Podatność typu Broken Access Control w mechanizmie uwierzytelniania urządzeń Avaya Scopia Pathfinder 10 i 20 PTS umożliwia nieuwierzytelnionemu atakującemu zdalnie ominięcie strony logowania. Zagrożenie jest krytyczne, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika.

Pokaż oryginał (EN)

Broken Access Control in User Authentication in Avaya Scopia Pathfinder 10 and 20 PTS version 8.3.7.0.4 allows remote unauthenticated attackers to bypass the login page, access sensitive information, and reset user passwords via URL modification.

🤖 Analiza AI
Jak działa

Atakujący może zmodyfikować adres URL w żądaniu HTTP, aby ominąć stronę logowania bez podawania jakichkolwiek poświadczeń. Mechanizm uwierzytelniania nie weryfikuje prawidłowo uprawnień dostępu do chronionych zasobów, co odpowiada klasyfikacji CWE-306 (brak uwierzytelnienia dla funkcji krytycznych). Dzięki temu możliwe jest bezpośrednie uzyskanie dostępu do wrażliwych sekcji interfejsu urządzenia.

Skutki

Atakujący może uzyskać dostęp do poufnych informacji przechowywanych w urządzeniu oraz samodzielnie zresetować hasła użytkowników, co prowadzi do pełnego przejęcia kont i naruszenia integralności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsów zarządzania urządzeń Avaya Scopia Pathfinder wyłącznie do zaufanych sieci lub przez VPN.

Kogo dotyczy

Avaya Scopia Pathfinder 10 PTS oraz Avaya Scopia Pathfinder 20 PTS w wersji firmware 8.3.7.0.4

Uwagi

Szczegółowy opis techniczny podatności dostępny jest w publikacji badacza pod adresem wskazanym w referencjach (medium.com/@rob_nes).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Avaya Scopia Pathfinder 10 Pts

    HW
    Avaya
    wszystkie wersje
  • Avaya Scopia Pathfinder 10 Pts Firmware

    OS
    Avaya
    8.3.7.0.4
  • Avaya Scopia Pathfinder 20 Pts

    HW
    Avaya
    wszystkie wersje
  • Avaya Scopia Pathfinder 20 Pts Firmware

    OS
    Avaya
    8.3.7.0.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2025-1041CRITICAL9.9PL ✓ten sam vendor

Zdalne wykonanie poleceń w Avaya Call Management System (CWE-20)

CVE-2024-4197CRITICAL9.9PL ✓ten sam vendor

Unrestricted file upload umożliwiający RCE w Avaya IP Office (One-X)

CVE-2024-4196CRITICAL10.0PL ✓ten sam vendor

RCE poprzez improper input validation w Avaya IP Office (Web Control)

CVE-2019-7003CRITICAL10.0PL ✓ten sam vendor

SQL Injection w Avaya Control Manager — nieautoryzowany dostęp do danych

CVE-2019-7001CRITICAL9.9PL ✓ten sam vendor

SQL injection w Avaya IP Office Contact Center WebUI