
YAMCS yamcs-core < 5.12.7 weist keine Ratenbegrenzung auf POST /auth/token auf. Ein nicht authentifizierter Angreifer kann unbegrenzte Brute-Force-Versuche gegen jedes Konto durchführen. Gibt niemals HTTP 429 zurück. Behoben in 5.12.7.
Der Authentifizierungs-Endpunkt POST /auth/token in yamcs-core hat keinerlei Ratenbegrenzung, Kontosperrung oder Drosselung fehlgeschlagener Versuche. Ein nicht authentifizierter entfernter Angreifer kann unbegrenzte Passwort-Rateversuche gegen jedes Benutzerkonto durchführen.
| Feld | Wert |
|---|---|
| CVE | CVE-2026-44596 |
| Schweregrad | MITTEL (CVSS 5.3) |
| CWE | CWE-307: Unzureichende Beschränkung übermäßiger Authentifizierungsversuche |
| Betroffen | yamcs-core < 5.12.7 |
| Behoben in | yamcs-core 5.12.7 |
| Sicherheitshinweis | GHSA-w5r6-mcgq-7pq4 |
POST /auth/token akzeptiert grant_type=password-Anfragen ohne jeglichen Drosselungsmechanismus. Der Endpunkt gibt auf unbestimmte Zeit HTTP 401 für ungültige Anmeldedaten zurück – niemals HTTP 429 – und ermöglicht so automatisierte Brute-Force-Angriffe mit voller Netzwerkgeschwindigkeit.
# Usage: ./poc.sh [target] [username] [attempts]
chmod +x poc.sh
./poc.sh http://localhost:8090 operator 20
Erwartete Ausgabe bei anfälliger Instanz:
Attempt 1: HTTP 401
Attempt 2: HTTP 401
...
Attempt 20: HTTP 401
[!!!] VULNERABLE: 20 attempts completed, no rate limiting
Ein nicht authentifizierter Angreifer mit Netzwerkzugriff auf den YAMCS-Server kann ohne Einschränkung Benutzeranmeldeinformationen erraten, begrenzt nur durch die Netzwerkbandbreite.
YAMCS wird als Missionskontrollsoftware in Weltraummissionen eingesetzt, darunter ESA's OPS-SAT und andere Bodenstationsbereitstellungen.
Aktualisieren auf yamcs-core >= 5.12.7.
| Datum | Ereignis |
|---|---|
| 2026-05 | Schwachstelle gemeldet |
| 2026-05-27 | Fix veröffentlicht in yamcs-core 5.12.7 |
| 2026-05-27 | Öffentlicher Sicherheitshinweis veröffentlicht |
Daniel Miranda Barcelona (Excal1bur)