UNKNOWNCVE-2018-25236

Hirschmann HiOS HiSecOS HTTP管理における認証バイパス

プラットフォーム

other

コンポーネント

hirschmann-hios-hisecos

Hirschmann HiOS および HiSecOS 製品 (RSP, RSPE, RSPS, RSPL, MSP, EES, EESX, GRS, OS, RED, EAGLE) の HTTP(S) 管理モジュールに認証バイパスの脆弱性が存在し、不正な HTTP リクエストを構築することで、認証されていないリモート攻撃者が管理者権限を獲得できる可能性があります。攻撃者は、不適切な認証処理を利用して、有効な認証情報を提供することなく、以前に認証されたユーザーの認証ステータスと権限を取得できます。

修正方法

公式パッチはありません。回避策を確認するか、アップデートを監視してください。

依存関係を自動的に監視

新しい脆弱性がプロジェクトに影響を与えたときにアラートを受け取りましょう。

無料で始める