Vulnerabilidad en VeraEdge (CVE-2017-9389)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
17/06/2019
Última modificación:
20/06/2019
Descripción
Se detectó un problema en los dispositivos VeraEdge versión 1.7.19 y Veralite versión 1.7.481 de Vera. El dispositivo proporciona una interfaz de usuario web que permite a un usuario administrar el dispositivo. Como parte de la funcionalidad, el dispositivo le permite al usuario instalar aplicaciones escritas en el lenguaje de programación Lua. Además, la interfaz permite a cualquier usuario escribir su aplicación en el lenguaje de programación Lua. Sin embargo, esta funcionalidad no está protegida por autenticación y permite que un atacante ejecute un código Lua arbitrario en el dispositivo. La petición POST se reenvía al demonio LuaUPNP en el dispositivo. Este binario maneja el código Lua recibido en la función "LU::JobHandler_LuaUPnP::RunLua(LU::JobHandler_LuaUPnP*__hidden this, LU::UPnPActionWrapper*)". El valor en el parámetro "code" se pasa luego a la función "LU::LuaInterface::RunCode(char const*)" que en realidad carga al motor Lua y ejecuta el código.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:getvera:veraedge_firmware:*:*:*:*:*:*:*:* | 1.7.19 (incluyendo) | |
| cpe:2.3:h:getvera:veraedge:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:getvera:veralite_firmware:*:*:*:*:*:*:*:* | 1.7.481 (incluyendo) | |
| cpe:2.3:h:getvera:veralite:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



