Podatność CVE-2018-20219


Publikacja: 2019-03-21

Opis:
An issue was discovered on Teracue ENC-400 devices with firmware 2.56 and below. After successful authentication, the device sends an authentication cookie to the end user such that they can access the devices web administration panel. This token is hard-coded to a string in the source code (/usr/share/www/check.lp file). By setting this cookie in a browser, an attacker is able to maintain access to every ENC-400 device without knowing the password, which results in authentication bypass. Even if a user changes the password on the device, this token is static and unchanged.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
Teracue ENC-400 Command Injection / Missing Authentication
Stephen Shkardoo...
22.02.2019

Typ:

CWE-798

CVSS2 => (AV:N/AC:M/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
9.3/10
10/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Teracue -> Enc-400 hdmi2 firmware 
Teracue -> Enc-400 hdmi firmware 
Teracue -> Enc-400 hdsdi firmware 

 Referencje:
http://packetstormsecurity.com/files/151802/Teracue-ENC-400-Command-Injection-Missing-Authentication.html
http://seclists.org/fulldisclosure/2019/Feb/48
https://zxsecurity.co.nz/research.html

Copyright 2024, cxsecurity.com

 

Back to Top