W urządzeniu Hitron Technologies CODA-5310 wykryto podatność polegającą na braku wystarczającego uwierzytelnienia w interfejsie konfiguracji systemu. Nieuwierzytelniony zdalny atakujący może uzyskać pełny dostęp do konfiguracji urządzenia, co stanowi poważne zagrożenie dla integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
It is identified a vulnerability of insufficient authentication in the system configuration interface of Hitron Technologies CODA-5310. An unauthorized remote attacker can exploit this vulnerability to access system configuration interface, resulting in performing arbitrary system operation or disrupt service.
Podatność (CWE-306) polega na tym, że interfejs konfiguracyjny systemu nie wymaga prawidłowego uwierzytelnienia przed udzieleniem dostępu do swoich funkcji. Zdalny atakujący bez żadnych poświadczeń może bezpośrednio odwołać się do interfejsu konfiguracyjnego przez sieć. Brak mechanizmu weryfikacji tożsamości użytkownika umożliwia wykonanie dowolnych operacji administracyjnych lub zakłócenie działania usług.
Atakujący może przejąć pełną kontrolę nad konfiguracją urządzenia, wykonywać dowolne operacje systemowe oraz zakłócić lub przerwać działanie świadczonych usług sieciowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy zaleca się ograniczenie dostępu do interfejsu konfiguracyjnego urządzenia wyłącznie do zaufanych sieci lub hostów poprzez zastosowanie reguł firewall oraz segmentacji sieci.
Hitron Technologies CODA-5310 (firmware urządzenia) — konkretne wersje firmware wskazane w referencjach producenta (TWCERT/CC).
Podatność została zgłoszona i opublikowana przez tajwańskie centrum reagowania na incydenty TWCERT/CC.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHitrontech Coda 5310
HWHitrontechwszystkie wersjeHitrontech Coda 5310 Firmware
OSHitrontech7.2.4.7.1b3
Powiązane podatności
Hitron CODA-5310: domyślne dane logowania Telnet umożliwiają przejęcie urządzenia
Hitron CODA-5310 has insufficient filtering for specific parameters in the connection test function. A remote ...
Hitron CODA-5310 has hard-coded encryption/decryption keys in the program code. A remote attacker authenticate...
Hitron Technologies CODA-5310’s Telnet function transfers sensitive data in plaintext. An unauthenticated remo...
Hitron CODA-4582/4589 — słabe domyślne klucze PSK z niewystarczającą entropią