
Divulgazione tecnica di una vulnerabilità di cookie di sessione prevedibile (CVE-2025-48461) nel portale IoT Advantech WISE-4060, che consente il bypass dell'autenticazione tramite brute force per l'accesso amministrativo.
Cookie di sessione prevedibili che possono essere forzati per ottenere accesso non autorizzato al portale Advantech WISE
Durante l'esame del portale web Advantech WISE-4060, ho scoperto che i cookie di sessione utilizzati per autenticarsi al portale web seguono il modello 60D01EXXXXX. Ciò consente a qualsiasi attaccante non autorizzato di generare tutte le possibili permutazioni di tutti i cookie di sessione ed effettuare un attacco di forza bruta contro il portale per trovare un cookie di sessione valido utilizzato per autenticarsi al portale web.
Questa vulnerabilità è stata scoperta durante l'hackathon SPIRICYBER-24 IoT/OT organizzato da CSA (Cybersecurity Agency of Singapore)
Qualsiasi utente non autorizzato può autenticarsi come utente amministratore e modificare le impostazioni/firmware per Advantech WISE-4060
https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-061/
https://www.cve.org/CVERecord?id=CVE-2025-48461