Podatność w Milesight DeviceHub polega na braku wymaganego uwierzytelnienia dla krytycznych funkcji systemu (CWE-305, CWE-306). Uzyskała najwyższy możliwy wynik CVSS 10.0, co oznacza możliwość pełnego przejęcia systemu przez nieuwierzytelnionego atakującego zdalnie.
▸ Pokaż oryginał (EN)
MileSight DeviceHub - CWE-305 Missing Authentication for Critical Function
Atakujący może bez posiadania jakichkolwiek poświadczeń uzyskać dostęp do krytycznych funkcji platformy Milesight DeviceHub. Brak mechanizmów uwierzytelnienia (CWE-305) oraz brak kontroli dostępu (CWE-306) umożliwia wywołanie uprzywilejowanych operacji bezpośrednio przez sieć, bez konieczności interakcji użytkownika. Wektor ataku jest sieciowy, nie wymaga złożonych warunków ani żadnych uprawnień.
Atakujący może uzyskać pełną kontrolę nad systemem, w tym dostęp do poufnych danych, możliwość ich modyfikacji oraz zakłócenia dostępności usług — co odpowiada maksymalnym ocenom poufności, integralności i dostępności w skali CVSS.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecane jest również ograniczenie dostępu sieciowego do interfejsów administracyjnych DeviceHub za pomocą firewall oraz segmentacja sieci do czasu wdrożenia poprawki.
Milesight DeviceHub oraz Canonical Ubuntu Linux — wersje wskazane w referencjach producenta
Szczegóły techniczne podatności są ograniczone — opis oryginalny CVE nie zawiera dodatkowych informacji ponad identyfikację CWE. Referencje prowadzą do izraelskiego rządowego portalu doradztw CVE (gov.il).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCanonical Ubuntu
OSCanonical20.04Milesight Devicehub
APPMilesight3.0.1-r1
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)
SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE
RCE jako root w OpenSMTPD przez command injection w polu MAIL FROM
RCE w Exim — heap-based buffer overflow w obsłudze komendy EHLO