CRITICAL🇬🇧 English

CVE-2023-3259

Authentication bypass przez manipulację cookie w Dataprobe iBoot PDU

CVSS 9.8v3.1pub. 2023-08-14upd. 2024-11-21

Urządzenia Dataprobe iBoot PDU z firmware w wersji 1.43.03312023 i wcześniejszych są podatne na ominięcie uwierzytelniania poprzez manipulację polem adresu IP w cookie. Skuteczne wykorzystanie podatności daje atakującemu pełne uprawnienia administratora bez konieczności posiadania danych logowania.

Pokaż oryginał (EN)

The Dataprobe iBoot PDU running firmware version 1.43.03312023 or earlier is vulnerable to authentication bypass. By manipulating the IP address field in the "iBootPduSiteAuth" cookie, a malicious agent can direct the device to connect to a rouge database.Successful exploitation allows the malicious agent to take actions with administrator privileges including, but not limited to, manipulating power levels, modifying user accounts, and exporting confidential user information

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej walidacji zawartości cookie o nazwie 'iBootPduSiteAuth'. Atakujący może zmodyfikować pole adresu IP w tym cookie w taki sposób, aby skierować urządzenie do połączenia z podstawioną (rogue) bazą danych. Mechanizm uwierzytelniania opiera się na niezaufanych danych dostarczanych przez klienta, co w połączeniu z podatnością na niebezpieczną deserializację (CWE-502) umożliwia przejęcie sesji z uprawnieniami administratora. Atak nie wymaga żadnego uwierzytelnienia, interakcji użytkownika ani szczególnych warunków sieciowych.

Skutki

Atakujący uzyskuje pełne uprawnienia administratora, co pozwala mu m.in. na manipulację poziomami zasilania podłączonych urządzeń, modyfikację kont użytkowników oraz eksport poufnych danych użytkowników systemu.

Mitygacja

Należy zaktualizować firmware urządzeń Dataprobe iBoot PDU do wersji nowszej niż 1.43.03312023. Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się izolację urządzeń PDU w dedykowanym segmencie sieci zarządzania z ograniczonym dostępem.

Kogo dotyczy

Dataprobe iBoot PDU4A-C10, PDU4A-C20, PDU4A-N15 oraz inne modele z serii iBoot PDU działające pod kontrolą firmware w wersji 1.43.03312023 lub wcześniejszej

Uwagi

Podatność została opisana przez badaczy z Trellix w ramach analizy zagrożeń dla środowisk centrów danych. Dotyczy urządzeń PDU (Power Distribution Unit) stosowanych w data center, co sprawia, że jej skuteczne wykorzystanie może prowadzić do fizycznych zakłóceń infrastruktury IT poprzez zdalną manipulację zasilaniem serwerów.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dataprobe Iboot Pdu4a C10

    HW
    Dataprobe
    wszystkie wersje
  • Dataprobe Iboot Pdu4a C10 Firmware

    OS
    Dataprobe
    < 1.44.0804202
  • Dataprobe Iboot Pdu4a C20

    HW
    Dataprobe
    wszystkie wersje
  • Dataprobe Iboot Pdu4a C20 Firmware

    OS
    Dataprobe
    < 1.44.0804202
  • Dataprobe Iboot Pdu4a N15

    HW
    Dataprobe
    wszystkie wersje
  • Dataprobe Iboot Pdu4a N15 Firmware

    OS
    Dataprobe
    < 1.44.0804202
  • Dataprobe Iboot Pdu4a N20

    HW
    Dataprobe
    wszystkie wersje
  • Dataprobe Iboot Pdu4a N20 Firmware

    OS
    Dataprobe
    < 1.44.0804202
  • Dataprobe Iboot Pdu4 C20

    HW
    Dataprobe
    wszystkie wersje
  • Dataprobe Iboot Pdu4 C20 Firmware

    OS
    Dataprobe
    < 1.44.0804202
  • Dataprobe Iboot Pdu4 N20

    HW
    Dataprobe
    wszystkie wersje
  • Dataprobe Iboot Pdu4 N20 Firmware

    OS
    Dataprobe
    < 1.44.0804202
  • Dataprobe Iboot Pdu4sa C10

    HW
    Dataprobe
    wszystkie wersje
  • Dataprobe Iboot Pdu4sa C10 Firmware

    OS
    Dataprobe
    < 1.44.0804202
  • Dataprobe Iboot Pdu4sa C20

    HW
    Dataprobe
    wszystkie wersje
  • Dataprobe Iboot Pdu4sa C20 Firmware

    OS
    Dataprobe
    < 1.44.0804202
  • Dataprobe Iboot Pdu4sa N15

    HW
    Dataprobe
    wszystkie wersje
  • Dataprobe Iboot Pdu4sa N15 Firmware

    OS
    Dataprobe
    < 1.44.0804202
  • Dataprobe Iboot Pdu4sa N20

    HW
    Dataprobe
    wszystkie wersje
  • Dataprobe Iboot Pdu4sa N20 Firmware

    OS
    Dataprobe
    < 1.44.0804202
  • Dataprobe Iboot Pdu8a 2c10

    HW
    Dataprobe
    wszystkie wersje
  • Dataprobe Iboot Pdu8a 2c10 Firmware

    OS
    Dataprobe
    < 1.44.0804202
  • Dataprobe Iboot Pdu8a 2c20

    HW
    Dataprobe
    wszystkie wersje
  • Dataprobe Iboot Pdu8a 2c20 Firmware

    OS
    Dataprobe
    < 1.44.0804202
  • Dataprobe Iboot Pdu8a 2n15

    HW
    Dataprobe
    wszystkie wersje
  • Dataprobe Iboot Pdu8a 2n15 Firmware

    OS
    Dataprobe
    < 1.44.0804202
  • Dataprobe Iboot Pdu8a 2n20

    HW
    Dataprobe
    wszystkie wersje
  • Dataprobe Iboot Pdu8a 2n20 Firmware

    OS
    Dataprobe
    < 1.44.0804202
  • Dataprobe Iboot Pdu8a C10

    HW
    Dataprobe
    wszystkie wersje
  • Dataprobe Iboot Pdu8a C10 Firmware

    OS
    Dataprobe
    < 1.44.0804202
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth BypassDeserialization
CWE
Referencje

Powiązane podatności

CVE-2022-3184CRITICAL9.8PL ✓ten sam produkt

Path traversal w Dataprobe iBoot-PDU umożliwiający zapis pliku do webroot

CVE-2022-3183CRITICAL9.8PL ✓ten sam produkt

Command injection w firmware urządzeń Dataprobe iBoot-PDU

CVE-2023-3261HIGH7.5ten sam produkt

The Dataprobe iBoot PDU running firmware version 1.43.03312023 or earlier contains a buffer overflow vulnerabi...

CVE-2023-3260HIGH7.2ten sam produkt

The Dataprobe iBoot PDU running firmware version 1.43.03312023 or earlier is vulnerable to command injection v...

CVE-2023-3263HIGH7.5ten sam produkt

The Dataprobe iBoot PDU running firmware version 1.43.03312023 or earlier is vulnerable to authentication bypa...