
Divulgation technique d'une vulnérabilité de cookie de session prévisible (CVE-2025-48461) dans le portail IoT Advantech WISE-4060, permettant un contournement d'authentification par force brute pour un accès admin.
Cookies de session prévisibles pouvant être soumis à une attaque par force brute pour obtenir un accès non autorisé au portail Advantech WISE
Lors de l'examen du portail web Advantech WISE-4060, j'ai découvert que les cookies de session utilisés pour l'authentification au portail web suivent le modèle 60D01EXXXXX. Cela permet à tout attaquant non autorisé de générer toutes les permutations possibles des cookies de session et de mener une attaque par force brute contre le portail afin de trouver un cookie de session valide utilisé pour s'authentifier au portail web.
Cette vulnérabilité a été découverte lors du hackathon IoT/ OT SPIRICYBER-24 organisé par la CSA (Cybersecurity Agency of Singapore)
Tout utilisateur non autorisé peut s'authentifier en tant qu'administrateur et modifier les paramètres/le firmware de l'Advantech WISE-4060
https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-061/
https://www.cve.org/CVERecord?id=CVE-2025-48461