Инструмент конфигурации Crimson 3.2 на базе Windows позволяет пользователям с правами администратора определять новые пароли для пользовате…
Инструмент конфигурации Crimson 3.2 на базе Windows позволяет пользователям с правами администратора определять новые пароли для пользователей и загружать полученную конфигурацию безопасности на устройство. Если такой пароль содержит символ процента (%), будут включены неверные значения, что может привести к усечению строки при обнаружении NUL. Если упрощенный пароль не обнаружен администратором, устройство может оказаться в уязвимом состоянии в результате использования более легко скомпрометированных учетных данных. Обратите внимание, что пароли, введенные через веб-сервер Crimson, не подвержены этой уязвимости.
Продукт получает входные данные от вышестоящего компонента, однако не нейтрализует или некорректно нейтрализует символы NUL или нулевые байты при передаче нижестоящему компоненту.
https://cwe.mitre.org/data/definitions/158.html →Открыть в коллекции CWE →Злоумышленник внедряет один или несколько нулевых байтов во входные данные целевого программного обеспечения. Данная атака использует применение байта с нулевым значением в качестве терминатора строки во многих средах. Цель состоит в том, чтобы отдельные компоненты целевого программного обеспечения прекратили обработку входных данных при обнаружении нулевого байта (нулевых байтов).
https://capec.mitre.org/data/definitions/52.html →Открыть в коллекции CAPEC →Если строка проходит через фильтр какого-либо вида, терминальный NULL может оказаться недопустимым. Использование альтернативного представления NULL позволяет злоумышленнику внедрить NULL в середину строки, при этом добавив в конце корректные данные для обхода фильтра. Одним из примеров является фильтр, проверяющий наличие завершающей косой черты. Если внедрение строки возможно, но косая черта обязательна, в середине строки может быть использовано альтернативное кодирование NULL.
https://capec.mitre.org/data/definitions/53.html →Открыть в коллекции CAPEC →