Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Teracue (CVE-2018-20219)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
21/03/2019
Última modificación:
25/03/2019

Descripción

Se ha descubierto un problema en dispositivos Teracue ENC-400 con firmware en versiones 2.56 y anteriores. Tras una autenticación exitosa, el dispositivo envía una cookie de autenticación al usuario final para que pueda acceder al panel de administración web del dispositivo. Este token está embebido en una cadena en el código fuente (archivo /usr/share/www/check.lp). Al configurar esta cookie en un navegador, un atacante puede mantener el acceso a todos los dispositivos ENC-400 sin conocer la contraseña, lo que resulta en una omisión de autenticación. Incluso aunque un usuario cambie la contraseña en el dispositivo, este token se mantiene estático e invariable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:teracue:enc-400_hdmi_firmware:*:*:*:*:*:*:*:* 2.56 (incluyendo)
cpe:2.3:h:teracue:enc-400_hdmi:-:*:*:*:*:*:*:*
cpe:2.3:o:teracue:enc-400_hdmi2_firmware:*:*:*:*:*:*:*:* 2.56 (incluyendo)
cpe:2.3:h:teracue:enc-400_hdmi2:-:*:*:*:*:*:*:*
cpe:2.3:o:teracue:enc-400_hdsdi_firmware:*:*:*:*:*:*:*:* 2.56 (incluyendo)
cpe:2.3:h:teracue:enc-400_hdsdi:-:*:*:*:*:*:*:*