CRITICAL🇬🇧 English

CVE-2023-30604

Brak uwierzytelnienia w interfejsie konfiguracyjnym Hitron CODA-5310

CVSS 9.8v3.1pub. 2023-06-02upd. 2024-11-21

W urządzeniu Hitron Technologies CODA-5310 wykryto podatność polegającą na braku wystarczającego uwierzytelnienia w interfejsie konfiguracji systemu. Nieuwierzytelniony zdalny atakujący może uzyskać pełny dostęp do konfiguracji urządzenia, co stanowi poważne zagrożenie dla integralności i dostępności systemu.

Pokaż oryginał (EN)

It is identified a vulnerability of insufficient authentication in the system configuration interface of Hitron Technologies CODA-5310. An unauthorized remote attacker can exploit this vulnerability to access system configuration interface, resulting in performing arbitrary system operation or disrupt service.

🤖 Analiza AI
Jak działa

Podatność (CWE-306) polega na tym, że interfejs konfiguracyjny systemu nie wymaga prawidłowego uwierzytelnienia przed udzieleniem dostępu do swoich funkcji. Zdalny atakujący bez żadnych poświadczeń może bezpośrednio odwołać się do interfejsu konfiguracyjnego przez sieć. Brak mechanizmu weryfikacji tożsamości użytkownika umożliwia wykonanie dowolnych operacji administracyjnych lub zakłócenie działania usług.

Skutki

Atakujący może przejąć pełną kontrolę nad konfiguracją urządzenia, wykonywać dowolne operacje systemowe oraz zakłócić lub przerwać działanie świadczonych usług sieciowych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy zaleca się ograniczenie dostępu do interfejsu konfiguracyjnego urządzenia wyłącznie do zaufanych sieci lub hostów poprzez zastosowanie reguł firewall oraz segmentacji sieci.

Kogo dotyczy

Hitron Technologies CODA-5310 (firmware urządzenia) — konkretne wersje firmware wskazane w referencjach producenta (TWCERT/CC).

Uwagi

Podatność została zgłoszona i opublikowana przez tajwańskie centrum reagowania na incydenty TWCERT/CC.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Hitrontech Coda 5310

    HW
    Hitrontech
    wszystkie wersje
  • Hitrontech Coda 5310 Firmware

    OS
    Hitrontech
    7.2.4.7.1b3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-30603CRITICAL9.8PL ✓ten sam produkt

Hitron CODA-5310: domyślne dane logowania Telnet umożliwiają przejęcie urządzenia

CVE-2022-47616HIGH7.2ten sam produkt

Hitron CODA-5310 has insufficient filtering for specific parameters in the connection test function. A remote ...

CVE-2022-47617HIGH7.2ten sam produkt

Hitron CODA-5310 has hard-coded encryption/decryption keys in the program code. A remote attacker authenticate...

CVE-2023-30602HIGH7.5ten sam produkt

Hitron Technologies CODA-5310’s Telnet function transfers sensitive data in plaintext. An unauthenticated remo...

CVE-2024-25730CRITICAL9.8PL ✓ten sam vendor

Hitron CODA-4582/4589 — słabe domyślne klucze PSK z niewystarczającą entropią