IM
IronMonkey Threat Research

CVE-2023-36483 MEDIUM

Published: 2024-03-16 | Last Modified: 2026-02-25 | Status: Modified

Description

Authorization bypass can be achieved by session ID prediction in MASmobile Classic Android  version 1.16.18 and earlier and MASmobile Classic iOS version 1.7.24 and earlier which allows remote attackers to retrieve sensitive data  including customer data, security system status, and event history.

Additional Descriptions (1)

Se descubrió una omisión de autorización en la aplicación Carrier MASmobile Classic hasta la versión 1.16.18 para Android, la aplicación MASmobile Classic hasta la 1.7.24 para iOS y los servicios MAS ASP.Net hasta la 1.9. Esto se puede lograr mediante la predicción de ID de sesión, lo que permite a atacantes remotos recuperar datos confidenciales, incluidos datos de clientes, estado del sistema de seguridad e historial de eventos. NOTA: Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el fabricante. Los productos afectados no pueden simplemente actualizarse; deben eliminarse, pero pueden reemplazarse por otro software de Carrier como se explica en el aviso de Carrier.

CVSS Metrics

Base Score: 6.5 (MEDIUM)

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Attack VectorNETWORK
Attack ComplexityLOW
Privileges RequiredLOW
User InteractionNONE
ScopeUNCHANGED
Confidentiality ImpactHIGH
Integrity ImpactNONE
Availability ImpactNONE

Source: [email protected]

Type: Secondary

Exploitability Score: 2.8

Impact Score: 3.6

Weaknesses

Source Type Description
[email protected] Secondary
en CWE-639

Affected Products

Vendor Product Version Update Type
honeywell masmobile_asp.net_services * <built-in method update of dict object at 0x7c3c32d53580> Application
honeywell masmobile_classic * <built-in method update of dict object at 0x7c3c2ab0f040> Application
honeywell masmobile_classic * <built-in method update of dict object at 0x7c3c32d51240> Application

Affected Configurations

Operator: OR

Vulnerable CPE
Yes cpe:2.3:a:honeywell:masmobile_asp.net_services:*:*:*:*:*:*:*:*
Yes cpe:2.3:a:honeywell:masmobile_classic:*:*:*:*:*:iphone_os:*:*
Yes cpe:2.3:a:honeywell:masmobile_classic:*:*:*:*:*:android:*:*

References

Notification
Message here