Инструменты с Illumina Universal Copy Service v2.x уязвимы из-за привязки к неограниченному IP-адресу. Злоумышленник, не прошедший проверку…
Инструменты с Illumina Universal Copy Service v2.x уязвимы из-за привязки к неограниченному IP-адресу. Злоумышленник, не прошедший проверку подлинности, может использовать UCS для прослушивания всех IP-адресов, в том числе способных принимать удаленные соединения.
Продукт назначает адрес 0.0.0.0 серверу базы данных, облачному сервису/экземпляру или иному вычислительному ресурсу, взаимодействующему удалённо.
https://cwe.mitre.org/data/definitions/1327.html →Открыть в коллекции CWE →В приложениях, особенно веб-приложениях, доступ к функциональности ограничивается системой авторизации. Эта система сопоставляет списки контроля доступа (ACL) с элементами функциональности приложения — в частности, с URL-адресами веб-приложений. Если администратор не задал ACL для определённого элемента, злоумышленник может получить к нему доступ безнаказанно. Злоумышленник, способный обращаться к функциональности, не ограниченной ACL должным образом, может получить конфиденциальную информацию и, возможно, скомпрометировать приложение целиком. Такой злоумышленник может обращаться к ресурсам, которые должны быть доступны только пользователям с более высоким уровнем привилегий, получать доступ к административным разделам приложения или выполнять запросы на получение данных, к которым у него не должно быть доступа.
https://capec.mitre.org/data/definitions/1.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| iscan_firmware | * | Отслеживается |
| iseq_100_firmware | * | Отслеживается |
| miniseq_firmware | * | Отслеживается |
| miseq_firmware | * | Отслеживается |
| miseqdx_firmware | * | Отслеживается |
| nextseq_1000_firmware | * | Отслеживается |
| nextseq_2000_firmware | * | Отслеживается |
| nextseq_500_firmware | * | Отслеживается |
| nextseq_550_firmware | * | Отслеживается |
| nextseq_550dx_firmware | * | Отслеживается |
| novaseq_6000_firmware | * | Отслеживается |