Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cgi / loginDefaultUse (CVE-2019-7226)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
27/06/2019
Última modificación:
30/11/2022

Descripción

La interfaz CGI del servidor HTTP ABB IDAL contiene una URL que permite a un atacante no identificado eludir la autenticación y obtener acceso a funciones privilegiadas. Específicamente, / cgi / loginDefaultUser crea una sesión en un estado autenticado y devuelve el ID de sesión junto con lo que puede ser el nombre de usuario y la contraseña de texto simple del usuario. Un atacante puede proporcionar un valor IDALToken en una cookie, lo que les permitirá realizar operaciones privilegiadas, como reiniciar el servicio con / cgi / restart. Una solicitud GET para / cgi / loginDefaultUser puede dar como resultado "1 #S_OK IDALToken = 532c8632b86694f0232a68a0897a145c admin admin" o una respuesta similar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:abb:pb610_panel_builder_600_firmware:*:*:*:*:*:*:*:* 1.91 (incluyendo) 2.8.0.367 (incluyendo)
cpe:2.3:h:abb:pb610_panel_builder_600:-:*:*:*:*:*:*:*