Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de recuperación de datos (/cgi/get_param.cgi) en el firmware de Powertek (CVE-2022-33174)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/06/2022
Última modificación:
27/06/2022

Descripción

Las unidades de distribución de energía que son ejecutadas con el firmware de Powertek (varias marcas) versiones anteriores a 3.30.30, permiten omitir la autorización remota en la interfaz web. Para explotar la vulnerabilidad, un atacante debe enviar un paquete HTTP a la interfaz de recuperación de datos (/cgi/get_param.cgi) con la cookie tmpToken configurada con una cadena vacía seguida de un punto y coma. Esto evita la comprobación de la autorización de la sesión activa. Esto puede ser usado para conseguir los valores de los campos protegidos sys.passwd y sys.su.name que contienen el nombre de usuario y la contraseña en texto sin cifrar

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:powertekpdus:basic_pdu_firmware:*:*:*:*:*:*:*:* 3.30.30 (excluyendo)
cpe:2.3:h:powertekpdus:basic_pdu:-:*:*:*:*:*:*:*
cpe:2.3:o:powertekpdus:pm_pdu_firmware:*:*:*:*:*:*:*:* 3.30.30 (excluyendo)
cpe:2.3:h:powertekpdus:pm_pdu:-:*:*:*:*:*:*:*
cpe:2.3:o:powertekpdus:piml_pdu_firmware:*:*:*:*:*:*:*:* 3.30.30 (excluyendo)
cpe:2.3:h:powertekpdus:piml_pdu:-:*:*:*:*:*:*:*
cpe:2.3:o:powertekpdus:smart_pim_firmware:*:*:*:*:*:*:*:* 3.30.30 (excluyendo)
cpe:2.3:h:powertekpdus:smart_pim:-:*:*:*:*:*:*:*
cpe:2.3:o:powertekpdus:smart_pos_firmware:*:*:*:*:*:*:*:* 3.30.30 (excluyendo)
cpe:2.3:h:powertekpdus:smart_pos:-:*:*:*:*:*:*:*
cpe:2.3:o:powertekpdus:smart_pom_firmware:*:*:*:*:*:*:*:* 3.30.30 (excluyendo)
cpe:2.3:h:powertekpdus:smart_pom:-:*:*:*:*:*:*:*
cpe:2.3:o:powertekpdus:smart_poms_firmware:*:*:*:*:*:*:*:* 3.30.30 (excluyendo)
cpe:2.3:h:powertekpdus:smart_poms:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información