Проблема была обнаружена на устройствах Teracue ENC-400 с прошивкой 2.56 и ниже. После успешной аутентификации устройство отправляет файл c…
Проблема была обнаружена на устройствах Teracue ENC-400 с прошивкой 2.56 и ниже. После успешной аутентификации устройство отправляет файл cookie аутентификации конечному пользователю, чтобы он мог получить доступ к панели веб-администрирования устройств. Этот токен жестко закодирован в строку в исходном коде (файл /usr/share/www/check.lp). Установив этот файл cookie в браузере, злоумышленник может поддерживать доступ к каждому устройству ENC-400, не зная пароля, что приводит к обходу аутентификации. Даже если пользователь изменит пароль на устройстве, этот токен останется статическим и неизменным.
Продукт содержит жёстко запрограммированные учётные данные, такие как пароль или криптографический ключ.
https://cwe.mitre.org/data/definitions/798.html →Открыть в коллекции CWE →Злоумышленник может пробовать определённые распространённые или стандартные имена пользователей и пароли для получения доступа к системе и выполнения несанкционированных действий. Злоумышленник может применять интеллектуальный перебор с использованием пустых паролей, известных заводских учётных данных, а также словаря распространённых имён пользователей и паролей. Многие продукты поставляются с предустановленными стандартными (и, следовательно, общеизвестными) учётными данными, которые следует удалить перед вводом в производственную эксплуатацию. Забыть удалить эти стандартные учётные данные — распространённая ошибка. Кроме того, пользователи нередко выбирают очень простые (распространённые) пароли (например, «secret» или «password»), что существенно облегчает злоумышленнику задачу по сравнению с использованием полноценного перебора или даже словарной атаки.
https://capec.mitre.org/data/definitions/70.html →Открыть в коллекции CAPEC →Нет описания.
https://capec.mitre.org/data/definitions/191.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| enc-400_hdmi2_firmware | * | Отслеживается |
| enc-400_hdmi_firmware | * | Отслеживается |
| enc-400_hdsdi_firmware | * | Отслеживается |