CVE-2018-20219
تم اكتشاف ثغرة في أجهزة Teracue ENC-400 ذات البرنامج الثابت (firmware) الإصدار 2.56 وما دون. بعد نجاح المصادقة، يرسل الجهاز إلى المستخدم النهائي ملف تعريف...
- تم النشر
- 17/03/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 22/02/2019
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في أجهزة Teracue ENC-400 ذات البرنامج الثابت (firmware) الإصدار 2.56 وما دون. بعد نجاح المصادقة، يرسل الجهاز إلى المستخدم النهائي ملف تعريف ارتباط (cookie) خاصًا بالمصادقة لتمكينه من الوصول إلى لوحة الإدارة عبر الويب للجهاز. هذا الرمز (token) مُرمَّز بشكل ثابت في سلسلة نصية داخل الكود المصدري (ملف /usr/share/www/check.lp). ومن خلال تعيين ملف تعريف الارتباط هذا في المتصفح، يستطيع المهاجم الحفاظ على الوصول إلى جميع أجهزة ENC-400 دون معرفة كلمة المرور، مما يؤدي إلى تجاوز المصادقة (authentication bypass). وحتى إذا غيّر المستخدم كلمة المرور على الجهاز، يظل هذا الرمز ثابتًا ولا يتغير.
المصادر
1Stephen Shkardoon · hardware · 22/02/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.