PT-2026-96809 · Lantronix · Sc8000+6
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Lantronix SLC8000 (versões afetadas não especificadas)
Lantronix SLC9000 (versões afetadas não especificadas)
Lantronix EMG8500 (versões afetadas não especificadas)
Lantronix EMG7500 (versões afetadas não especificadas)
Lantronix SLB882 (versões afetadas não especificadas)
Lantronix SLCx-03 (versões afetadas não especificadas)
Lantronix SLCx-02 (versões afetadas não especificadas)
Description
Existe uma falha de bypass de autenticação no portal de gerenciamento web. Atacantes não autenticados podem derivar tokens de sessão válidos de usuários logados, pois os tokens são gerados deterministicamente com base no modelo do dispositivo e no horário atual com resolução de um segundo. Isso cria um conjunto enumerável pequeno de tokens ativos possíveis. Ao construir uma URI manipulada que explora o tratamento de extensões de arquivo no roteamento de caminho do servidor web, os atacantes podem ignorar a validação de IP de origem e User-Agent. Isso permite o uso de um token derivado de um endereço de origem diferente para obter privilégios elevados no dispositivo e potencialmente impactar dispositivos seriais conectados a jusante.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Use of Insufficiently Random Values
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Emg7500
Emg8500
Slb882
Sc8000
Slc9000
Slcx-02
Slcx-03