
Divulgação técnica de uma vulnerabilidade de cookie de sessão previsível (CVE-2025-48461) no portal IoT Advantech WISE-4060, possibilitando desvio de autenticação por força bruta para acesso de administrador.
Cookies de sessão previsíveis que podem ser forçados por brute force para obter acesso não autorizado ao portal Advantech WISE
Durante o exame do portal web Advantech WISE-4060, descobri que os cookies de sessão usados para autenticar no portal seguem o padrão 60D01EXXXXX. Isso permite que qualquer atacante não autorizado gere todas as permutações possíveis de todos os cookies de sessão e realize um ataque de brute force contra o portal para encontrar um cookie de sessão válido usado para autenticar no portal.
Esta vulnerabilidade foi descoberta durante o SPIRICYBER-24 IoT/ OT Hackathon organizado pela CSA (Agência de Segurança Cibernética de Singapura)
Qualquer utilizador não autorizado consegue autenticar-se como administrador e modificar configurações/firmware do Advantech WISE-4060
https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-061/
https://www.cve.org/CVERecord?id=CVE-2025-48461