V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-50920
CVE
Средний

Обнаружена проблема на устройствах GL.iNet до версии 4.5.0. Они назначают один и тот же идентификатор сеанса после каждой перезагрузки поль…

CVSS
5.5
Средний
EPSS
0.00
p9
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Обнаружена проблема на устройствах GL.iNet до версии 4.5.0. Они назначают один и тот же идентификатор сеанса после каждой перезагрузки пользователя, что позволяет злоумышленникам обмениваться идентификаторами сеансов между различными сеансами и обходить аутентификацию или меры контроля доступа. Злоумышленники могут выдавать себя за законных пользователей или выполнять несанкционированные действия. Это затрагивает A1300 4.4.6, AX1800 4.4.6, AXT1800 4.4.6, MT3000 4.4.6, MT2500 4.4.6, MT6000 4.5.0, MT1300 4.3.7, MT300N-V2 4.3.7, AR750S 4.3.7, AR750 4.3.7, AR300M 4.3.7 и B1300 4.3.7.

Теги · CWE
CWE-384
CAPEC-21
CAPEC-31
CAPEC-39
CAPEC-59
CAPEC-60
CAPEC-61
CAPEC-196
Затронутые продукты
Gl-a1300_firmwareGl-ar300m_firmwareGl-ar750_firmwareGl-ar750s_firmwareGl-ax1800_firmwareGl-axt1800_firmwareGl-b1300_firmwareGl-mt1300_firmwareGl-mt2500_firmwareGl-mt3000_firmwareGl-mt300n-v2_firmwareGl-mt6000_firmware
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.002 · p9
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
gl-a1300_firmware*Отслеживается
gl-ar300m_firmware*Отслеживается
gl-ar750_firmware*Отслеживается
gl-ar750s_firmware*Отслеживается
gl-ax1800_firmware*Отслеживается
gl-axt1800_firmware*Отслеживается
gl-b1300_firmware*Отслеживается
gl-mt1300_firmware*Отслеживается
gl-mt2500_firmware*Отслеживается
gl-mt3000_firmware*Отслеживается
gl-mt300n-v2_firmware*Отслеживается
gl-mt6000_firmware*Отслеживается
Источники данных
CVE