Устройство CCA от Tigo Energy уязвимо к небезопасной генерации идентификатора сессии в их удаленном API. Идентификаторы сессии генерируются…
Устройство CCA от Tigo Energy уязвимо к небезопасной генерации идентификатора сессии в их удаленном API. Идентификаторы сессии генерируются с использованием предсказуемого метода на основе текущего времени, что позволяет злоумышленникам воссоздать действительные идентификаторы сессии. В сочетании с возможностью обойти требования к идентификатору сессии для определенных команд, это позволяет получить несанкционированный доступ к конфиденциальным функциям устройства на подключенных системах солнечной оптимизации [1]. Источники: - [1] https://www.cisa.gov/news-events/ics-advisories/icsa-25-217-02
Генератор псевдослучайных чисел (PRNG) инициализируется предсказуемым начальным значением (seed), например идентификатором процесса или системным временем.
https://cwe.mitre.org/data/definitions/337.html →Открыть в коллекции CWE →