PT-2020-20401 · Timetools · Timetools Sr9210+9

Publicado

2020-02-13

·

Atualizado

2020-02-25

·

CVE-2020-8964

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
TimeTools SC7105 versão 1.0.007
TimeTools SC9205 versão 1.0.007
TimeTools SC9705 versão 1.0.007
TimeTools SR7110 versão 1.0.007
TimeTools SR9210 versão 1.0.007
TimeTools SR9750 versão 1.0.007
TimeTools SR9850 versão 1.0.007
TimeTools T100 versão 1.0.003
TimeTools T300 versão 1.0.003
TimeTools T550 versão 1.0.003
Descrição
A vulnerabilidade permite que invasores remotos contornem a autenticação inserindo t3axs=TiMEtOOlsj7G3xMm52wB em uma solicitação “t3.cgi”. Isso se deve a um cookie codificado.
Recomendações
Para o TimeTools SC7105 versão 1.0.007, considere desativar a solicitação t3.cgi até que um patch esteja disponível.
Para o TimeTools SC9205 versão 1.0.007, considere desativar a solicitação t3.cgi até que um patch esteja disponível.
Para o TimeTools SC9705 versão 1.0.007, considere desativar a solicitação t3.cgi até que um patch esteja disponível.
Para o TimeTools SR7110 versão 1.0.007, considere desativar a solicitação t3.cgi até que um patch esteja disponível.
Para o TimeTools SR9210 versão 1.0.007, considere desativar a solicitação t3.cgi até que um patch esteja disponível.
Para o TimeTools SR9750 versão 1.0.007, considere desativar a solicitação t3.cgi até que um patch esteja disponível.
Para o TimeTools SR9850 versão 1.0.007, considere desativar a solicitação t3.cgi até que um patch esteja disponível.
Para o TimeTools T100 versão 1.0.003, considere desativar a solicitação t3.cgi até que um patch esteja disponível.
Para o TimeTools T300 versão 1.0.003, considere desativar a solicitação t3.cgi u

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-8964

Produtos afetados

Timetools Sc7105
Timetools Sc9205
Timetools Sc9705
Timetools Sr7110
Timetools Sr9210
Timetools Sr9750
Timetools Sr9850
Timetools T100
Timetools T300
Timetools T550