CRITICAL🇬🇧 English

CVE-2023-30603

Hitron CODA-5310: domyślne dane logowania Telnet umożliwiają przejęcie urządzenia

CVSS 9.8v3.1pub. 2023-06-02upd. 2024-11-21

Urządzenie Hitron Technologies CODA-5310 posiada wbudowane domyślne konto i hasło dla usługi Telnet, bez żadnego mechanizmu wymuszającego ich zmianę. Nieuwierzytelniony zdalny atakujący może wykorzystać tę podatność do uzyskania uprawnień administratora bez żadnej znajomości środowiska ofiary.

Pokaż oryginał (EN)

Hitron Technologies CODA-5310 Telnet function with the default account and password, and there is no warning or prompt to ask users to change the default password and account. An unauthenticated remote attackers can exploit this vulnerability to obtain the administrator’s privilege, resulting in performing arbitrary system operation or disrupt service.

🤖 Analiza AI
Jak działa

Usługa Telnet na urządzeniu CODA-5310 jest dostępna z domyślnymi, niezmienionymi danymi uwierzytelniającymi (login i hasło). Urządzenie nie ostrzega użytkownika o konieczności zmiany domyślnych poświadczeń ani nie wymusza ich zmiany podczas konfiguracji. Atakujący może połączyć się przez Telnet, podając znane domyślne dane, i uzyskać dostęp na poziomie administratora bez żadnej dodatkowej interakcji ze strony użytkownika.

Skutki

Atakujący uzyskuje pełne uprawnienia administratora na urządzeniu, co umożliwia wykonywanie dowolnych operacji systemowych lub spowodowanie przerwy w świadczeniu usługi (denial of service).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo, do czasu aktualizacji, zaleca się wyłączenie usługi Telnet na urządzeniu, zmianę domyślnych danych logowania oraz ograniczenie dostępu do interfejsu zarządzania na poziomie sieci (firewall, segmentacja).

Kogo dotyczy

Hitrontech CODA-5310 (Firmware) — wersje wskazane w referencjach producenta

Uwagi

Podatność sklasyfikowana jako CWE-1392 (Use of Default Credentials). Informacja o podatności pochodzi z bazy TWCERT/CC (Taiwan Computer Emergency Response Team / Coordination Center).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Hitrontech Coda 5310

    HW
    Hitrontech
    wszystkie wersje
  • Hitrontech Coda 5310 Firmware

    OS
    Hitrontech
    7.2.4.7.1b3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-30604CRITICAL9.8PL ✓ten sam produkt

Brak uwierzytelnienia w interfejsie konfiguracyjnym Hitron CODA-5310

CVE-2022-47616HIGH7.2ten sam produkt

Hitron CODA-5310 has insufficient filtering for specific parameters in the connection test function. A remote ...

CVE-2022-47617HIGH7.2ten sam produkt

Hitron CODA-5310 has hard-coded encryption/decryption keys in the program code. A remote attacker authenticate...

CVE-2023-30602HIGH7.5ten sam produkt

Hitron Technologies CODA-5310’s Telnet function transfers sensitive data in plaintext. An unauthenticated remo...

CVE-2024-25730CRITICAL9.8PL ✓ten sam vendor

Hitron CODA-4582/4589 — słabe domyślne klucze PSK z niewystarczającą entropią