UltraVNC Repeater do wersji 1.8.2.2 inicjalizuje serwer administracyjny HTTP ze sztywno zakodowanym domyślnym hasłem 'adminadmi2'. Zdalny atakujący bez żadnego uwierzytelnienia może przejąć pełną kontrolę nad konfiguracją repeatera.
▸ Pokaż oryginał (EN)
UltraVNC repeater through 1.8.2.2 initializes the HTTP administration server with a hardcoded default password. In repeater/webgui/settings.c:197, when settings2.txt is absent on first run the repeater writes the literal string "adminadmi2" as the admin password via strcpy_s(saved_password, 64, "adminadmi2"). The HTTP Basic-auth handler wi_decode_auth() checks this password without rate-limiting or lockout. Any remote attacker who can reach the repeater HTTP port (default TCP 80) can authenticate as administrator using the well-known default credential on a fresh or unmodified installation, gaining full control of the repeater configuration including allow/deny rules and session visibility.
Przy pierwszym uruchomieniu, gdy plik settings2.txt nie istnieje, repeater zapisuje hasło administratora jako literalny ciąg 'adminadmi2' za pomocą funkcji strcpy_s() w pliku repeater/webgui/settings.c (linia 197). Procedura obsługi HTTP Basic-Auth wi_decode_auth() weryfikuje to hasło bez jakiegokolwiek mechanizmu ograniczania liczby prób ani blokowania konta. Każdy atakujący, który może nawiązać połączenie z portem HTTP repeatera (domyślnie TCP 80), może zalogować się jako administrator przy użyciu tego powszechnie znanych poświadczeń na świeżej lub niezmodyfikowanej instalacji.
Atakujący uzyskuje pełną kontrolę nad konfiguracją repeatera, w tym możliwość modyfikowania reguł zezwoleń i odmów dostępu oraz wgląd w aktywne sesje VNC. Skutkuje to naruszeniem poufności i integralności całego systemu zarządzanego przez repeater.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się niezwłoczną zmianę domyślnego hasła administratora w interfejsie HTTP repeatera, ograniczenie dostępu do portu administracyjnego (TCP 80) wyłącznie do zaufanych adresów IP za pomocą firewalla oraz unikanie eksponowania portu HTTP repeatera na sieci publiczne.
UltraVNC Repeater w wersji do 1.8.2.2 włącznie, na świeżych lub niezmodyfikowanych instalacjach (bez ręcznie ustawionego hasła administratora).
Podatność dotyczy wyłącznie instalacji, w których plik settings2.txt nie został jeszcze utworzony (pierwsze uruchomienie) lub nie został ręcznie zmodyfikowany — w takich przypadkach hardcoded hasło pozostaje aktywne. Podatność sklasyfikowana jako CWE-798 (Use of Hard-coded Credentials).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NUvnc Ultravnc
APPUvnc≤ 1.8.2.2
Powiązane podatności
UltraVNC Repeater: global buffer overflow w serwerze HTTP (RCE bez uwierzytelnienia)
UltraVNC: wielokrotne podatności off-by-one umożliwiające RCE
UltraVNC: podatność out-of-bounds w dekoderze Ultra2 klienta VNC (RCE)
UltraVNC – wielokrotne odczyty/zapisy poza buforem przez makro SETPIXELS
UltraVNC: wielokrotny out-of-bounds access umożliwiający RCE w kliencie VNC