CRITICAL🇬🇧 English

CVE-2023-3050

Authentication Bypass w TMT Lockcell — brak walidacji cookies

CVSS 9.8v3.1pub. 2023-06-13upd. 2024-11-21

Podatność w oprogramowaniu TMT Lockcell umożliwia obejście uwierzytelniania i nadużycie uprawnień poprzez manipulację cookies bez ich walidacji i weryfikacji integralności. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z możliwości przejęcia kontroli nad systemem bez żadnych uprawnień i bez interakcji użytkownika.

Pokaż oryginał (EN)

Reliance on Cookies without Validation and Integrity Checking in a Security Decision vulnerability in TMT Lockcell allows Privilege Abuse, Authentication Bypass.This issue affects Lockcell: before 15.

🤖 Analiza AI
Jak działa

Aplikacja TMT Lockcell podejmuje decyzje bezpieczeństwa (m.in. autoryzację użytkownika) na podstawie wartości cookies, nie weryfikując ich integralności ani autentyczności. Atakujący może zmodyfikować wartości cookies w przesyłanym żądaniu HTTP, aby podszyć się pod innego użytkownika lub uzyskać wyższy poziom uprawnień. Ponieważ serwer bezwarunkowo ufa danym zawartym w cookies, nie jest wymagane posiadanie żadnych poświadczeń ani wcześniejsze zalogowanie.

Skutki

Atakujący może całkowicie ominąć mechanizm uwierzytelniania oraz uzyskać nieautoryzowany dostęp do funkcji zastrzeżonych dla uprzywilejowanych użytkowników, co skutkuje pełną kompromitacją poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować TMT Lockcell do wersji 15 lub nowszej. Szczegółowe informacje dostępne są w referencjach producenta oraz w biuletynie USOM TR-23-0345.

Kogo dotyczy

TMT Lockcell (firmware i oprogramowanie) w wersjach wcześniejszych niż 15.

Uwagi

Podatność została zgłoszona przez badaczy z ForDefence i opublikowana 13 czerwca 2023 r. Szczegółowy opis techniczny dostępny jest pod adresem fordefence.com.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tmtmakine Lockcell

    HW
    Tmtmakine
    wszystkie wersje
  • Tmtmakine Lockcell Firmware

    OS
    Tmtmakine
    < 15.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2023-3047CRITICAL9.8PL ✓ten sam produkt

SQL Injection w TMT Lockcell — krytyczna podatność bez uwierzytelnienia

CVE-2023-3048CRITICAL9.8PL ✓ten sam produkt

Obejście autoryzacji w TMT Lockcell — brak uwierzytelnienia

CVE-2023-3049CRITICAL9.8PL ✓ten sam produkt

Unrestricted File Upload umożliwiający Command Injection w TMT Lockcell