CVE-2020-10181

CRITICAL(9.8)KEVErhöhtes Risiko

Sumavision EMR Cross-Site Request Forgery (CSRF) Vulnerability

Beschreibung

CVE-2020-10181 ist eine kritische Cross-Site-Request-Forgery-Schwachstelle (CSRF) im Sumavision Enhanced Multimedia Router (EMR) Version 3.0.4.27. Der Fehler ermoeglicht es einem Angreifer, beliebige Benutzerkonten mit erhoehten Administratorrechten auf dem Geraet zu erstellen, indem ein authentifizierter Administrator dazu gebracht wird, eine boesartige Seite zu besuchen. Die CISA hat CVE-2020-10181 in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen und damit die aktive Ausnutzung in freier Wildbahn bestaetigt. Mit einem EPSS-Score von 20,6 % (95,5. Perzentil) stellt diese Schwachstelle eine erhebliche Ausnutzungswahrscheinlichkeit fuer Organisationen dar, die Sumavision-EMR-Geraete verwenden.

KEV-Informationen

Hersteller
Sumavision
Produkt
Enhanced Multimedia Router (EMR)
Hinzugefügt am
3. November 2021
Fälligkeitsdatum
3. Mai 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
sumavisionenhanced multimedia router firmware3.0.4.27

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-352: Cross-Site Request Forgery (CSRF)

Cross-Site Request Forgery ist eine Schwachstellenklasse, bei der eine boesartige Website den Browser eines Benutzers dazu bringt, unerwuenschte Aktionen auf einer vertrauenswuerdigen Seite auszufuehren, auf der der Benutzer aktuell authentifiziert ist. Beim Sumavision EMR fehlt dem goform/formEMR30-Endpunkt eine ordnungsgemaesse CSRF-Token-Validierung, was es einem Angreifer ermoeglicht, Anfragen zu faelschen, die neue Administratorkonten ohne Wissen des legitimen Administrators erstellen.

Mehr erfahren: CWE-352 — Cross-Site Request Forgery (CSRF)

Auswirkungsanalyse

CVE-2020-10181 weist einen CVSS-3.1-Score von 9,8 (KRITISCH) auf, was ein maximales Schweregrad-Risiko widerspiegelt. Die Schwachstelle ist aus der Ferne ueber das Netzwerk mit geringer Angriffskomplexitaet ausnutzbar und erfordert keine Authentifizierung oder Benutzerinteraktion. Eine erfolgreiche Ausnutzung ermoeglicht es einem Angreifer, Konten mit vollen Administratorrechten zu erstellen, was hohe Auswirkungen auf Vertraulichkeit, Integritaet und Verfuegbarkeit des betroffenen Sumavision-EMR-Geraets hat. Der EPSS-Score von 20,6 % (95,5. Perzentil) weist auf eine erhebliche Ausnutzungswahrscheinlichkeit hin. Obwohl derzeit nicht mit Ransomware-Kampagnen verknuepft, stellt die Moeglichkeit, administrative Kontrolle ueber Netzwerk-Multimedia-Routing-Geraete zu erlangen, ein ernsthaftes Risiko fuer Betreiber von Medieninfrastruktur dar.

Exploit-Reifegrad

Oeffentlicher Exploit-Code ist verfuegbar fuer CVE-2020-10181 ueber Packet Storm Security und ein Proof-of-Concept-Repository auf GitHub. Die CISA hat die aktive Ausnutzung durch Aufnahme in den Katalog der bekannten ausgenutzten Schwachstellen mit einer Behebungsfrist bis zum 03.05.2022 bestaetigt. Der EPSS-Score von 20,6 % (95,5. Perzentil) weist auf eine bemerkenswerte Ausnutzungswahrscheinlichkeit hin. Die Verfuegbarkeit von detailliertem Exploit-Code einschliesslich Video-Demonstrationen senkt die Einstiegshuerde fuer Angreifer, die ungepatchte Sumavision-EMR-Geraete angreifen, erheblich.

Behebung

  1. Updates gemaess Herstelleranweisungen anwenden, wie von der CISA KEV gefordert. Kontaktieren Sie Sumavision fuer die neueste Firmware-Version, die die CSRF-Schwachstelle im EMR 3.0.4.27 behebt.
  2. Falls keine Herstellerpatches verfuegbar sind, beschraenken Sie den Zugriff auf die EMR-Administrationsoberflaeche auf vertrauenswuerdige interne Netzwerke, um eine externe Exposition zu verhindern, die CSRF-Angriffe ermoeglichen koennte.
  3. Implementieren Sie Anti-CSRF-Schutzmassnahmen auf Netzwerkebene durch Einsatz einer Web Application Firewall (WAF), die Cross-Site-Request-Forgery-Versuche gegen den goform/formEMR30-Endpunkt erkennen und blockieren kann.
  4. Ueberpruefen Sie alle Administratorkonten auf dem EMR-Geraet auf nicht autorisierte Eintraege und entfernen Sie alle Konten, die nicht absichtlich von legitimen Administratoren erstellt wurden.
  5. Erzwingen Sie strenge Sitzungsverwaltungsrichtlinien, einschliesslich kurzer Sitzungstimeouts und der Anforderung einer erneuten Authentifizierung fuer sensible Aktionen wie die Erstellung von Benutzerkonten.

Technische Details

CVE-2020-10181 zielt auf den goform/formEMR30-Endpunkt in der Sumavision Enhanced Multimedia Router-Firmware Version 3.0.4.27 ab. Der Endpunkt verarbeitet POST-Anfragen fuer Benutzerverwaltungsoperationen ohne Validierung von CSRF-Tokens, was bedeutet, dass jede authentifizierte Administratorsitzung ausgenutzt werden kann, um gefaelschte Anfragen zu uebermitteln. Der Angriffs-Payload verwendet einen setString-Parameter im Format new_user<1>administrator<1>123456, um einen neuen Benutzer mit Administratorrolle und einem festgelegten Passwort zu erstellen. Der CVSS-Vektorstring CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H gibt an, dass der Angriff netzwerkbasiert mit geringer Komplexitaet und ohne Voraussetzungen ist, obwohl in der Praxis der Angreifer einen authentifizierten Administrator auf eine boesartige Seite locken muss, damit der CSRF-Angriff erfolgreich ist.

Häufig gestellte Fragen

Wird CVE-2020-10181 aktiv ausgenutzt?

Ja. CVE-2020-10181 ist im CISA-Katalog der bekannten ausgenutzten Schwachstellen gelistet, was eine aktive Ausnutzung in freier Wildbahn bestaetigt. Oeffentlicher Exploit-Code und Proof-of-Concept-Demonstrationen sind frei verfuegbar, und der EPSS-Score von 20,6 % (95,5. Perzentil) weist auf eine bemerkenswerte Ausnutzungswahrscheinlichkeit hin.

Welche Produkte sind von CVE-2020-10181 betroffen?

CVE-2020-10181 betrifft den Sumavision Enhanced Multimedia Router (EMR) in der Firmware-Version 3.0.4.27. Die Schwachstelle befindet sich im goform/formEMR30-Endpunkt, der fuer die Benutzerverwaltung verwendet wird.

Wie behebe ich CVE-2020-10181?

Wenden Sie Firmware-Updates von Sumavision an, die die CSRF-Schwachstelle beheben. Falls keine Patches verfuegbar sind, beschraenken Sie den Zugriff auf die EMR-Administrationsoberflaeche auf vertrauenswuerdige interne Netzwerke und ueberpruefen Sie alle Administratorkonten auf nicht autorisierte Eintraege.

Wie schwerwiegend ist CVE-2020-10181?

CVE-2020-10181 hat einen CVSS-3.1-Score von 9,8 (KRITISCH) und einen EPSS-Score von 20,6 % (95,5. Perzentil). Die Schwachstelle ermoeglicht es Angreifern, Administratorkonten auf dem Geraet zu erstellen, was sie zu einem hochprioritaeren Behebungselement macht.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score14.67%
EPSS-Perzentil96.4%

Daten

Veröffentlicht11. März 2020
Zuletzt geändert17. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.