نشت اطلاعات حساس کاربران در مسیریاب سیسکو
آسیبپذیری نشت اطلاعات حساس
این آسیبپذیری با شناسه CVE-۲۰۱۹-۱۶۵۳ در رابط تحتوب تجهیزات سیسکو نهفته است و به مهاجم احراز هویت نشده راه دور، اجازه استخراج اطلاعات حساس را میدهد. این آسیبپذیری ناشی از کنترل دسترسی نامناسب URLها است. مهاجم میتواند بدین وسیله به اطلاعات پیکربندی یا اشکالزدایی (debug) تجهیزات دست یابد.
آسیبپذیری تزریق دستور
این آسیبپذیری که شناسه CVE-۲۰۱۹-۱۶۵۲ به آن اختصاص یافته است نیز ریشه در رابط تحتوب این تجهیزات دارد. منشا آسیبپذیری، اعتبارسنجی نادرست ورودی کاربر است. مهاجم میتواند با ارسال درخواست مخرب POST از این نقص بهرهبرداری کند. با بهرهبرداری موفق میتوان دستورات دلخواه را در قالب کاربر root روی shell لینوکس تجهیزات اجرا کرد. بهرهبرداری از این آسیبپذیری نیازمند احراز هویت است. کد بهرهبرداری از آسیبپذیریهای فوق بهطور عمومی منتشر شده است. همانطور که گفته شد، میتوان با استفاده از آسیبپذیری اول، اطلاعات تجهیزات از جمله اطلاعات کاربری درهمسازی (hash) شده را استخراج کرد. سپس میتوان با شکستن hash، اطلاعات کاربری را بهدست آورده و از آسیبپذیری دوم بهرهبرداری کرد. مرکز ماهر اعلام کرد: سیسکو برای رفع آسیبپذیریهای نامبرده، بهروزرسانیهایی برای سختافزار تجهیزات فوق منتشر کرده است. برای مصونیت از هر دو آسیبپذیری باید از نسخه ۱.۴.۲.۲۰ به بالا استفاده کرد.
ارسال نظر