Vulnerabilidad en dispositivos Teracue (CVE-2018-20219)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
21/03/2019
Última modificación:
25/03/2019
Descripción
Se ha descubierto un problema en dispositivos Teracue ENC-400 con firmware en versiones 2.56 y anteriores. Tras una autenticación exitosa, el dispositivo envía una cookie de autenticación al usuario final para que pueda acceder al panel de administración web del dispositivo. Este token está embebido en una cadena en el código fuente (archivo /usr/share/www/check.lp). Al configurar esta cookie en un navegador, un atacante puede mantener el acceso a todos los dispositivos ENC-400 sin conocer la contraseña, lo que resulta en una omisión de autenticación. Incluso aunque un usuario cambie la contraseña en el dispositivo, este token se mantiene estático e invariable.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:teracue:enc-400_hdmi_firmware:*:*:*:*:*:*:*:* | 2.56 (incluyendo) | |
cpe:2.3:h:teracue:enc-400_hdmi:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:teracue:enc-400_hdmi2_firmware:*:*:*:*:*:*:*:* | 2.56 (incluyendo) | |
cpe:2.3:h:teracue:enc-400_hdmi2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:teracue:enc-400_hdsdi_firmware:*:*:*:*:*:*:*:* | 2.56 (incluyendo) | |
cpe:2.3:h:teracue:enc-400_hdsdi:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página