
Divulgación técnica de una vulnerabilidad de cookie de sesión predecible (CVE-2025-48461) en el portal IoT Advantech WISE-4060, que permite la omisión de la autenticación por fuerza bruta para acceso de administrador.
Cookies de sesión predecibles que pueden ser forzados por fuerza bruta para obtener acceso no autorizado al portal Advantech WISE
Durante el examen del portal web Advantech WISE-4060, he descubierto que las cookies de sesión utilizadas para autenticarse en el portal web siguen el patrón 60D01EXXXXX. Esto permite que cualquier atacante no autorizado genere todas las permutaciones posibles de las cookies de sesión y realice un ataque de fuerza bruta contra el portal para encontrar una cookie de sesión válida utilizada para autenticarse en el portal web.
Esta vulnerabilidad fue descubierta durante el Hackathon IoT/OT SPIRICYBER-24 organizado por la CSA (Agencia de Ciberseguridad de Singapur).
Cualquier usuario no autorizado puede autenticarse como administrador y modificar la configuración o el firmware del Advantech WISE-4060.
https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-061/
https://www.cve.org/CVERecord?id=CVE-2025-48461