
저장소에는 CVE-2023-35793에 대한 설명이 포함되어 있습니다.
저장소에는 Dodge Industrial Team이 Dodge OPTIFY 플랫폼에서 발견한 CVE-2023-35793에 대한 설명이 포함되어 있습니다.
CVE ID: CVE-2023-35793
공급업체: Cassia Networks
제품: Access Controller
버전: Cassia-AC-2.1.1.2303271039
취약점: 사이트 간 요청 위조(CSRF)
영향: 웹 SSH, 게이트웨이
설명: WebSSH 기능은 CSRF에 의해 초기화될 수 있습니다.
상태: 공급업체 확인 완료, 수정됨
패치 버전: Cassia-AC-2.1.1.2308181707
Cassia는 AC에서 게이트웨이로 SSH 세션을 시작하기 위해 billchurch의 WebSSH2를 사용합니다. WebSSH2는 ssh2, socket.io, xterm.js 및 express를 사용하는 웹 SSH 클라이언트입니다. HTML5 기반 웹 터미널 에뮬레이터와 SSH 클라이언트의 기본적인 예제입니다. 호스트에서 클라이언트 역할을 하는 SSH2를 사용하여 Websocket/Socket.io 연결을 SSH2 서버에 프록시합니다.
사용자가 AC에 로그인하면 Same Site Strict 쿠키와 함께 _ac:ssid_ 쿠키를 사용합니다.

게이트웨이에 SSH 웹 세션을 시작하려면 사용자는 CSRF 토큰 없이 mac 주소와 포트 번호(리버스 SSH)가 포함된 GET 요청을 전송합니다.
http://<ac-ip>/ap/remote/<mac-addr>?ssh_port=9999

공격자는 사용자에게 링크 주소를 보내 속일 수 있습니다. 이로 인해 사용자에 의한 SSH 세션 수립이 트리거됩니다(또한 사용자가 단지 읽기 전용일 수 있음을 드러냅니다).
공격자는 이미 인증된 사용자를 속여 팀즈 채팅이나 이메일로 제공된 링크를 클릭하게 할 수 있으며, 그 결과 제공된 기기로의 연결이 수립됩니다.
관리자 사용자가 AC에서 일부 활동을 수행하고 있습니다:

공격자는 관리자 이메일을 알고 있으며 URL이 포함된 SE 프로파일 메시지를 전송합니다(또는 ITSM 티켓에 게시합니다). 그러면 관리자가 링크를 클릭할 수 있고, 브라우저는 세션을 시작합니다(세션은 지속적입니다. 사용자가 브라우저를 닫아도 세션은 이미 실행 중입니다):

CSRF 토큰이나 다른 보호 조치가 없으므로 세션이 시작됩니다!
_AC는 제공된 MAC 주소로 게이트웨이에 요청을 전송하여 AC로의 리버스 SSH를 수립합니다. - 공격자는 로컬 포트 포워딩(솔루션에서 사용됨)을 사용하여 원격으로 SSH 접근을 무차별 대입할 수 있습니다(기본 비밀번호가 사용되는 경우 쉬울 수 있음).
