Vulnerabilidad en la interfaz de recuperación de datos (/cgi/get_param.cgi) en el firmware de Powertek (CVE-2022-33174)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/06/2022
Última modificación:
27/06/2022
Descripción
Las unidades de distribución de energía que son ejecutadas con el firmware de Powertek (varias marcas) versiones anteriores a 3.30.30, permiten omitir la autorización remota en la interfaz web. Para explotar la vulnerabilidad, un atacante debe enviar un paquete HTTP a la interfaz de recuperación de datos (/cgi/get_param.cgi) con la cookie tmpToken configurada con una cadena vacía seguida de un punto y coma. Esto evita la comprobación de la autorización de la sesión activa. Esto puede ser usado para conseguir los valores de los campos protegidos sys.passwd y sys.su.name que contienen el nombre de usuario y la contraseña en texto sin cifrar
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:powertekpdus:basic_pdu_firmware:*:*:*:*:*:*:*:* | 3.30.30 (excluyendo) | |
| cpe:2.3:h:powertekpdus:basic_pdu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:powertekpdus:pm_pdu_firmware:*:*:*:*:*:*:*:* | 3.30.30 (excluyendo) | |
| cpe:2.3:h:powertekpdus:pm_pdu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:powertekpdus:piml_pdu_firmware:*:*:*:*:*:*:*:* | 3.30.30 (excluyendo) | |
| cpe:2.3:h:powertekpdus:piml_pdu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:powertekpdus:smart_pim_firmware:*:*:*:*:*:*:*:* | 3.30.30 (excluyendo) | |
| cpe:2.3:h:powertekpdus:smart_pim:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:powertekpdus:smart_pos_firmware:*:*:*:*:*:*:*:* | 3.30.30 (excluyendo) | |
| cpe:2.3:h:powertekpdus:smart_pos:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:powertekpdus:smart_pom_firmware:*:*:*:*:*:*:*:* | 3.30.30 (excluyendo) | |
| cpe:2.3:h:powertekpdus:smart_pom:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:powertekpdus:smart_poms_firmware:*:*:*:*:*:*:*:* | 3.30.30 (excluyendo) | |
| cpe:2.3:h:powertekpdus:smart_poms:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



