JUNG eNet SMART HOME server 2.2.1/2.3.1 Account Takeover via resetUserPassword
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha no servidor JUNG eNet SMART HOME permite que qualquer usuário comum redefina senhas de contas administrativas sem autorização, possibilitando o controle total do sistema. Isso ocorre porque a função de redefinição de senha não verifica adequadamente se o usuário tem permissão para alterar outras contas.
O método resetUserPassword do JSON-RPC em /jsonrpc/management não valida autorização adequadamente, permitindo que usuários autenticados com baixo privilégio (UG_USER) redefinam senhas de contas arbitrárias, incluindo grupos UG_ADMIN e UG_SUPER_ADMIN, sem verificação de senha atual. Um atacante envia uma requisição JSON-RPC elaborada para sobrescrever credenciais administrativas, resultando em sequestro de conta e escalonamento de privilégio.