PT-2020-20401 · Timetools · Timetools Sr9210+9
Publicado
2020-02-13
·
Atualizado
2020-02-25
·
CVE-2020-8964
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
TimeTools SC7105 versão 1.0.007
TimeTools SC9205 versão 1.0.007
TimeTools SC9705 versão 1.0.007
TimeTools SR7110 versão 1.0.007
TimeTools SR9210 versão 1.0.007
TimeTools SR9750 versão 1.0.007
TimeTools SR9850 versão 1.0.007
TimeTools T100 versão 1.0.003
TimeTools T300 versão 1.0.003
TimeTools T550 versão 1.0.003
Descrição
A vulnerabilidade permite que invasores remotos contornem a autenticação inserindo
t3axs=TiMEtOOlsj7G3xMm52wB em uma solicitação “t3.cgi”. Isso se deve a um cookie codificado.Recomendações
Para o TimeTools SC7105 versão 1.0.007, considere desativar a solicitação
t3.cgi até que um patch esteja disponível.Para o TimeTools SC9205 versão 1.0.007, considere desativar a solicitação
t3.cgi até que um patch esteja disponível.Para o TimeTools SC9705 versão 1.0.007, considere desativar a solicitação
t3.cgi até que um patch esteja disponível.Para o TimeTools SR7110 versão 1.0.007, considere desativar a solicitação
t3.cgi até que um patch esteja disponível.Para o TimeTools SR9210 versão 1.0.007, considere desativar a solicitação
t3.cgi até que um patch esteja disponível.Para o TimeTools SR9750 versão 1.0.007, considere desativar a solicitação
t3.cgi até que um patch esteja disponível.Para o TimeTools SR9850 versão 1.0.007, considere desativar a solicitação
t3.cgi até que um patch esteja disponível.Para o TimeTools T100 versão 1.0.003, considere desativar a solicitação
t3.cgi até que um patch esteja disponível.Para o TimeTools T300 versão 1.0.003, considere desativar a solicitação
t3.cgi uExploit
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Timetools Sc7105
Timetools Sc9205
Timetools Sc9705
Timetools Sr7110
Timetools Sr9210
Timetools Sr9750
Timetools Sr9850
Timetools T100
Timetools T300
Timetools T550