
CVE-2026-12352 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Digi PortServer TS में एक प्रमाणीकरण बायपास है जो उच्च समवर्तीता के तहत प्लेनटेक्स्ट RADIUS रहस्यों सहित डिवाइस कॉन्फ़िगरेशन का खुलासा करता है।
Digi PortServer TS 4 H MEI में एक बिना प्रमाणीकरण वाला, लोड-प्रेरित प्रमाणीकरण बाईपास पहचाना गया, जिससे वैध क्रेडेंशियल्स के बिना स्थानीय डिवाइस कॉन्फ़िगरेशन फ़ाइल प्राप्त की जा सकती है। बढ़े हुए समवर्ती अनुरोध लोड के तहत, वेब सर्वर प्रमाणीकरण जांच पूरी होने से पहले फ़ाइल सामग्री परोसना शुरू कर देता है — संभवतः प्रमाणीकरण जांच में किसी अलग लॉजिक दोष के बजाय संतृप्त कनेक्शन/अनुरोध कतार के माध्यम से फ़ाइल हैंडलर तक पहुँच जाता है।
परीक्षित फ़र्मवेयर: 82000747_V1 (02/06/2012) और 82000747_AB (04/09/2025)।
../../../../../../../
../../../../../../..
/../../../../../../../
/../../../../../../..
..\..\..\..\..\..\..\..\
\..\..\..\..\..\..\..\..\
..\..\..\..\..\..\..\..
\..\..\..\..\..\..\..\..
..2f..2f..2f..2f..2f..2f..2f
..2f..2f..2f..2f..2f..2f..
4 2f..2f..2f..2f..2f..2f..2f..2f
2f..2f..2f..2f..2f..2f..2f..
/.\\./.\\./.\\./.\\./.\\./.\\./
..//..//..//..//..//
//..//..//..//..//..//
//..//..//..//..//..//
GET /FS/<payload>/config.xml के अनुरोध सामान्यतः 401 Unauthorized लौटाते हैं। जब वही अनुरोध कम समवर्तीता (1 थ्रेड, 1s विलंब) पर भेजा जाता है, तो डिवाइस लगातार और सही ढंग से प्रमाणीकरण से पहले अनुरोध को अस्वीकार कर देता है।
जैसे-जैसे समवर्तीता बढ़ती है (5, 6, 10 और 20 समवर्ती अनुरोधों पर परीक्षण किया गया), डिवाइस रुक-रुक कर HTTP/0.9 प्रतिक्रियाएँ (कोई हेडर नहीं, केवल बॉडी) लौटाना शुरू कर देता है जिसमें config.xml की पूरी सामग्री होती है — बिना किसी प्रमाणीकरण चुनौती के परोसी जाती है। यह दर्शाता है कि फ़र्मवेयर के HTTP हैंडलर की अनुरोध-प्रोसेसिंग क्षमता निश्चित है, जो एक बार पार हो जाने पर अनुरोधों को प्रमाणीकरण जांच को पूरी तरह से बायपास करने की अनुमति देती है।
खुलासा की गई कॉन्फ़िगरेशन फ़ाइल में शामिल हैं: