可预测的会话cookie,可通过暴力破解获得对Advantech WISE门户的未授权访问
在检查Advantech WISE-4060 web门户时,我发现用于认证到web门户的会话cookie遵循模式60D01EXXXXX。这使得任何未授权的攻击者能够生成所有会话cookie的所有可能排列,并对门户进行暴力破解攻击,以找到用于认证到web门户的有效会话cookie。此漏洞是在由CSA(新加坡网络安全局)组织的SPIRICYBER-24 IoT/OT黑客马拉松期间发现的。
任何未经授权的用户都能以管理员用户身份进行认证,并修改Advantech WISE-4060的设置/固件。
https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-061/ https://www.cve.org/CVERecord?id=CVE-2025-48461