„`html
Zusammenfassung
Eine Schwachstelle wurde in H3C NX15 Version V100R017 identifiziert, die die Passwortwiederherstellung beeinträchtigt. Die Vulnerability befindet sich im Administrator-Passwortänderungs-Endpunkt und ermöglicht es Angreifern, schwache Passwörter zu setzen. Das Exploit ist öffentlich verfĂĽgbar und wird aktiv genutzt. Der CVSS-Score von 7.3 ordnet diese Schwachstelle in die Kategorie „High“ ein.
Betroffene Systeme
Die Schwachstelle betrifft H3C NX15 in der Version V100R017. Weitere Versionen oder verwandte Produkte können ebenfalls anfällig sein. Administratoren sollten ihre Systeme auf potenzielle Betroffenheit überprüfen.
Technische Details
Die Vulnerability liegt in der Funktion change_passwd des Dateipfads /api/login/modify. Der Parameter newPass wird unzureichend validiert, was zu schwacher Passwortdurchsetzung führt. Dies ermöglicht es Angreifern, einfache oder nicht konforme Passwörter als Administrator-Anmeldedaten zu setzen.
Der Angriffsvektor ist netzwerkbasiert (Network), ohne Authentifizierungsanforderung. Ein Remote-Angreifer kann die Passwortänderungsfunktion ausnutzen, um die Sicherheit des Administratorkontos zu kompromittieren.
Empfohlene Massnahmen
- Sofortige Überprüfung auf nicht autorisierte Passwortänderungen im Administratorkonto
- Implementierung von Netzwerk-Zugriffskontrollen fĂĽr den
/api/login/modify-Endpunkt - Überwachung verdächtiger API-Anfragen auf Passwortänderungen
- Änderung des Administrator-Passworts auf ein starkes, konformes Passwort
- Regelmäßige Sicherheitsaudits und Penetrationstests durchführen
- Warten auf einen Sicherheitspatch des Herstellers
Bewertung
CVSS v3.1: 7.3 (High)
Die hohe Bewertung ergibt sich aus der Möglichkeit der Remote-Ausnutzung, dem fehlenden Authentifizierungserfordernis und den kritischen Auswirkungen auf die Administratorkontosicherheit. Da kein Patch verfügbar ist und das Exploit öffentlich bekannt ist, besteht unmittelbares Handlungsbedarf.
„`