Podatność w Milesight DeviceHub wynika z nieprawidłowego zarządzania kluczami kryptograficznymi (CWE-320), co może pozwolić atakującemu na ominięcie uwierzytelnienia oraz przeprowadzenie ataku Man-In-The-Middle. Ocena CVSS 9.1 wskazuje na krytyczny charakter zagrożenia, możliwy do wykorzystania zdalnie bez żadnych uprawnień.
▸ Pokaż oryginał (EN)
MileSight DeviceHub - CWE-320: Key Management Errors may allow Authentication Bypass and Man-In-The-Middle Traffic
Błąd leży w sposobie zarządzania kluczami kryptograficznymi w aplikacji Milesight DeviceHub. Niewłaściwa implementacja lub przechowywanie kluczy może umożliwić atakującemu obejście mechanizmów uwierzytelnienia, a także przechwycenie i potencjalną modyfikację ruchu sieciowego w ramach ataku Man-In-The-Middle. Atak nie wymaga interakcji użytkownika ani posiadania wcześniejszych uprawnień w systemie.
Atakujący może uzyskać nieautoryzowany dostęp do systemu, omijając uwierzytelnienie, oraz przechwycić lub zmodyfikować przesyłane dane, co prowadzi do poważnego naruszenia poufności i integralności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami
Milesight DeviceHub — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NCanonical Ubuntu
OSCanonical20.04Milesight Devicehub
APPMilesight3.0.1-r1
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)
SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE
RCE jako root w OpenSMTPD przez command injection w polu MAIL FROM
RCE w Exim — heap-based buffer overflow w obsłudze komendy EHLO