Podatność w oprogramowaniu TMT Lockcell umożliwia obejście uwierzytelniania i nadużycie uprawnień poprzez manipulację cookies bez ich walidacji i weryfikacji integralności. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z możliwości przejęcia kontroli nad systemem bez żadnych uprawnień i bez interakcji użytkownika.
▸ Pokaż oryginał (EN)
Reliance on Cookies without Validation and Integrity Checking in a Security Decision vulnerability in TMT Lockcell allows Privilege Abuse, Authentication Bypass.This issue affects Lockcell: before 15.
Aplikacja TMT Lockcell podejmuje decyzje bezpieczeństwa (m.in. autoryzację użytkownika) na podstawie wartości cookies, nie weryfikując ich integralności ani autentyczności. Atakujący może zmodyfikować wartości cookies w przesyłanym żądaniu HTTP, aby podszyć się pod innego użytkownika lub uzyskać wyższy poziom uprawnień. Ponieważ serwer bezwarunkowo ufa danym zawartym w cookies, nie jest wymagane posiadanie żadnych poświadczeń ani wcześniejsze zalogowanie.
Atakujący może całkowicie ominąć mechanizm uwierzytelniania oraz uzyskać nieautoryzowany dostęp do funkcji zastrzeżonych dla uprzywilejowanych użytkowników, co skutkuje pełną kompromitacją poufności, integralności i dostępności systemu.
Należy zaktualizować TMT Lockcell do wersji 15 lub nowszej. Szczegółowe informacje dostępne są w referencjach producenta oraz w biuletynie USOM TR-23-0345.
TMT Lockcell (firmware i oprogramowanie) w wersjach wcześniejszych niż 15.
Podatność została zgłoszona przez badaczy z ForDefence i opublikowana 13 czerwca 2023 r. Szczegółowy opis techniczny dostępny jest pod adresem fordefence.com.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTmtmakine Lockcell
HWTmtmakinewszystkie wersjeTmtmakine Lockcell Firmware
OSTmtmakine< 15.0
Powiązane podatności
SQL Injection w TMT Lockcell — krytyczna podatność bez uwierzytelnienia
Obejście autoryzacji w TMT Lockcell — brak uwierzytelnienia
Unrestricted File Upload umożliwiający Command Injection w TMT Lockcell