PT-2022-21724 · Unknown+1 · Power Distribution Units+1
CVE-2022-33175
·
Publicado
2022-06-13
·
Atualizado
2023-08-08
CVSS v3.1
9.8
Crítica
| Vetor | AC:L/AV:N/A:H/C:H/I:H/PR:N/S:U/UI:N |
Nome do software vulnerável e versões afetadas
Unidades de distribuição de energia que operam com versões do firmware Powertek anteriores à 3.30.30
Descrição
O problema diz respeito a uma configuração de permissões insegura no campo
user.token, que é acessível através do endpoint da API HTTP “/cgi/get param.cgi”. Isso permite a divulgação de IDs de sessão ativas de administradores atualmente conectados. Um invasor pode reutilizar o ID de sessão para se passar pelo administrador, permitindo-lhe ler a senha em texto simples ou reconfigurar o dispositivo.Recomendações
Para versões anteriores à 3.30.30, atualize para a versão 3.30.30 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao endpoint da API “/cgi/get param.cgi” para minimizar o risco de exploração. Evite usar o campo
user.token no endpoint da API afetado até que o problema seja resolvido.Exploit
Correção
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Power Distribution Units
Powertek