CVE-2018-20219
È stato scoperto un problema sui dispositivi Teracue ENC-400 con firmware 2.56 e versioni precedenti. Dopo un'autenticazione riuscita, il dispositivo invia...
- Pubblicato
- 17 mar 2019
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 22 feb 2019
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 95,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto un problema sui dispositivi Teracue ENC-400 con firmware 2.56 e versioni precedenti. Dopo un'autenticazione riuscita, il dispositivo invia un cookie di autenticazione all'utente finale in modo che possa accedere al pannello di amministrazione web del dispositivo. Questo token è hard-coded come stringa nel codice sorgente (file /usr/share/www/check.lp). Impostando questo cookie in un browser, un attaccante è in grado di mantenere l'accesso a ogni dispositivo ENC-400 senza conoscere la password, il che comporta un bypass dell'autenticazione. Anche se un utente cambia la password sul dispositivo, questo token rimane statico e invariato.
Fonti
1Stephen Shkardoon · hardware · 22 feb 2019
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.