
予測可能なセッションCookieによりブルートフォース攻撃でAdvantech WISEポータルへの不正アクセスが可能
Advantech WISE-4060のWebポータルを調査中に、Webポータルへの認証に使用されるセッションCookieが60D01EXXXXXのパターンに従っていることを発見しました。これにより、権限のない攻撃者はすべての可能なセッションCookieの組み合わせを生成し、ポータルに対してブルートフォース攻撃を実行して、有効なセッションCookieを見つけ、Webポータルに認証することができます。この脆弱性は、CSA(Cybersecurity Agency of Singapore)が主催するSPIRICYBER-24 IoT/ OT Hackathon中に発見されました。
権限のないユーザーは管理者として認証し、Advantech WISE-4060の設定やファームウェアを変更することができます。
https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-061/
https://www.cve.org/CVERecord?id=CVE-2025-48461