Urządzenia Dataprobe iBoot PDU z firmware w wersji 1.43.03312023 i wcześniejszych są podatne na ominięcie uwierzytelniania poprzez manipulację polem adresu IP w cookie. Skuteczne wykorzystanie podatności daje atakującemu pełne uprawnienia administratora bez konieczności posiadania danych logowania.
▸ Pokaż oryginał (EN)
The Dataprobe iBoot PDU running firmware version 1.43.03312023 or earlier is vulnerable to authentication bypass. By manipulating the IP address field in the "iBootPduSiteAuth" cookie, a malicious agent can direct the device to connect to a rouge database.Successful exploitation allows the malicious agent to take actions with administrator privileges including, but not limited to, manipulating power levels, modifying user accounts, and exporting confidential user information
Podatność wynika z nieprawidłowej walidacji zawartości cookie o nazwie 'iBootPduSiteAuth'. Atakujący może zmodyfikować pole adresu IP w tym cookie w taki sposób, aby skierować urządzenie do połączenia z podstawioną (rogue) bazą danych. Mechanizm uwierzytelniania opiera się na niezaufanych danych dostarczanych przez klienta, co w połączeniu z podatnością na niebezpieczną deserializację (CWE-502) umożliwia przejęcie sesji z uprawnieniami administratora. Atak nie wymaga żadnego uwierzytelnienia, interakcji użytkownika ani szczególnych warunków sieciowych.
Atakujący uzyskuje pełne uprawnienia administratora, co pozwala mu m.in. na manipulację poziomami zasilania podłączonych urządzeń, modyfikację kont użytkowników oraz eksport poufnych danych użytkowników systemu.
Należy zaktualizować firmware urządzeń Dataprobe iBoot PDU do wersji nowszej niż 1.43.03312023. Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się izolację urządzeń PDU w dedykowanym segmencie sieci zarządzania z ograniczonym dostępem.
Dataprobe iBoot PDU4A-C10, PDU4A-C20, PDU4A-N15 oraz inne modele z serii iBoot PDU działające pod kontrolą firmware w wersji 1.43.03312023 lub wcześniejszej
Podatność została opisana przez badaczy z Trellix w ramach analizy zagrożeń dla środowisk centrów danych. Dotyczy urządzeń PDU (Power Distribution Unit) stosowanych w data center, co sprawia, że jej skuteczne wykorzystanie może prowadzić do fizycznych zakłóceń infrastruktury IT poprzez zdalną manipulację zasilaniem serwerów.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDataprobe Iboot Pdu4a C10
HWDataprobewszystkie wersjeDataprobe Iboot Pdu4a C10 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4a C20
HWDataprobewszystkie wersjeDataprobe Iboot Pdu4a C20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4a N15
HWDataprobewszystkie wersjeDataprobe Iboot Pdu4a N15 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4a N20
HWDataprobewszystkie wersjeDataprobe Iboot Pdu4a N20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4 C20
HWDataprobewszystkie wersjeDataprobe Iboot Pdu4 C20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4 N20
HWDataprobewszystkie wersjeDataprobe Iboot Pdu4 N20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4sa C10
HWDataprobewszystkie wersjeDataprobe Iboot Pdu4sa C10 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4sa C20
HWDataprobewszystkie wersjeDataprobe Iboot Pdu4sa C20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4sa N15
HWDataprobewszystkie wersjeDataprobe Iboot Pdu4sa N15 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu4sa N20
HWDataprobewszystkie wersjeDataprobe Iboot Pdu4sa N20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu8a 2c10
HWDataprobewszystkie wersjeDataprobe Iboot Pdu8a 2c10 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu8a 2c20
HWDataprobewszystkie wersjeDataprobe Iboot Pdu8a 2c20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu8a 2n15
HWDataprobewszystkie wersjeDataprobe Iboot Pdu8a 2n15 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu8a 2n20
HWDataprobewszystkie wersjeDataprobe Iboot Pdu8a 2n20 Firmware
OSDataprobe< 1.44.0804202Dataprobe Iboot Pdu8a C10
HWDataprobewszystkie wersjeDataprobe Iboot Pdu8a C10 Firmware
OSDataprobe< 1.44.0804202
Powiązane podatności
Path traversal w Dataprobe iBoot-PDU umożliwiający zapis pliku do webroot
Command injection w firmware urządzeń Dataprobe iBoot-PDU
The Dataprobe iBoot PDU running firmware version 1.43.03312023 or earlier contains a buffer overflow vulnerabi...
The Dataprobe iBoot PDU running firmware version 1.43.03312023 or earlier is vulnerable to command injection v...
The Dataprobe iBoot PDU running firmware version 1.43.03312023 or earlier is vulnerable to authentication bypa...