Kritische Authentifizierungs-Umgehungslücke in Hirschmann HiOS und HiSecOS Produkten (CVE-2018-25236)
⚠️ CVE-Referenzen:
CVE-2018-25236
Zusammenfassung
Eine Sicherheitslücke in den Hirschmann HiOS und HiSecOS Produkten ermöglicht es Angreifern, sich ohne gültige Zugangsdaten als Administrator anzumelden. Durch manipulierte HTTP-Anfragen können Angreifer die fehlerhafte Authentifizierung ausnutzen und so die Kontrolle über die betroffenen Systeme erlangen. Dieses kritische Problem unterminiert die Sicherheit der Systeme.
Belden - Hirschmann HiOS - CRITICAL - CVE-2018-25236.
A vulnerability exists in Hirschmann HiOS and HiSecOS products that permits unauthorized remote access via the HTTP(S) management interface. This authentication bypass issue allows attackers to exploit mishandled authentication processes, granting them administrative privileges without the need for valid credentials. By sending specially crafted HTTP requests, an attacker may effectively impersonate a previously authenticated user, undermining the security of the affected systems.
Quelle: securityvulnerability.io