
المستودع يحتوي على وصف لـ CVE-2023-35793
المستودع يحتوي على وصف لـ CVE-2023-35793 الذي تم اكتشافه بواسطة فريق Dodge Industrial لمنصة Dodge OPTIFY.
معرف CVE: CVE-2023-35793
البائع: Cassia Networks
المنتج: Access Controller
الإصدار: Cassia-AC-2.1.1.2303271039
الثغرة: Cross Site Request Forgery (CSRF)
المتأثر: web ssh, gateways
الوصف: يمكن تهيئة وظيفة WebSSH عبر CSRF.
الحالة: مؤكد من قبل البائع، تم الإصلاح
الإصدار المصحح: Cassia-AC-2.1.1.2308181707
تستخدم Cassia WebSSH2 من billchurch لبدء جلسات SSH من AC إلى البوابات. WebSSH2 هو عميل SSH ويب يستخدم ssh2 و socket.io و xterm.js و express. مثال بسيط لمحاكي طرفية قائم على الويب HTML5 وعميل SSH. يستخدم SSH2 كعميل على مضيف لترحيل اتصال Websocket/Socket.io إلى خادم SSH2.
عندما يسجل المستخدم الدخول إلى AC، يستخدم ملف تعريف الارتباط ac:ssid مع Same Site Strict cookie.

لبدء جلسة SSH ويب مع البوابة، يرسل المستخدم طلب GET مع عنوان MAC ورقم المنفذ (SSH عكسي) دون استخدام رمز CSRF.
http://<ac-ip>/ap/remote/<mac-addr>?ssh_port=9999

قد يخدع المهاجم المستخدم بإرسال رابط له. سيؤدي ذلك إلى بدء جلسة SSH من قبل المستخدم (ويكشف كذلك أن المستخدم يمكن أن يكون للقراءة فقط).
قد يخدع المهاجم المستخدم المُصادَق بالفعل لينقر على رابط تم توفيره في محادثة فريق أو بريد إلكتروني، مما يؤدي إلى إنشاء اتصال بالجهاز المقدم.
المستخدم المدير يقوم ببعض الأنشطة على AC:

يعرف المهاجم البريد الإلكتروني للمدير، ويرسل رسالة مُحترفة (أو ينشرها على تذكرة ITSM) تحتوي على URL مضمن. قد ينقر المدير بعد ذلك على الرابط بينما سيقوم متصفحه
ببدء الجلسة (لاحظ أن الجلسة مستمرة - حتى عندما يغلق المستخدم المتصفح، ستظل الجلسة قيد التشغيل):

تبدأ الجلسة حيث لا يوجد رمز CSRF أو أي حماية أخرى مستخدمة!
_ترسل AC طلبًا إلى البوابة بعنوان MAC المقدم لإنشاء SSH عكسي
إلى AC - قد يستخدم المهاجم إعادة توجيه المنافذ المحلية (المستخدمة في الحل) لتنفيذ
هجوم قوة عمياء عن بُعد على SSH (يمكن أن يكون سهلاً عند استخدام كلمات مرور افتراضية)
