PT-2022-21724 · Unknown+1 · Power Distribution Units+1

CVE-2022-33175

·

Publicado

2022-06-13

·

Atualizado

2023-08-08

CVSS v3.1

9.8

Crítica

VetorAC:L/AV:N/A:H/C:H/I:H/PR:N/S:U/UI:N
Nome do software vulnerável e versões afetadas
Unidades de distribuição de energia que operam com versões do firmware Powertek anteriores à 3.30.30
Descrição
O problema diz respeito a uma configuração de permissões insegura no campo user.token, que é acessível através do endpoint da API HTTP “/cgi/get param.cgi”. Isso permite a divulgação de IDs de sessão ativas de administradores atualmente conectados. Um invasor pode reutilizar o ID de sessão para se passar pelo administrador, permitindo-lhe ler a senha em texto simples ou reconfigurar o dispositivo.
Recomendações
Para versões anteriores à 3.30.30, atualize para a versão 3.30.30 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao endpoint da API “/cgi/get param.cgi” para minimizar o risco de exploração. Evite usar o campo user.token no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-33175

Produtos afetados

Power Distribution Units
Powertek