CRITICAL🇬🇧 English

CVE-2013-3085

Pominięcie uwierzytelnienia w interfejsie web Belkin F5D8236-4 v2

CVSS 9.8v3.1pub. 2019-12-26upd. 2024-11-21

W interfejsie zarządzania webowego routera Belkin F5D8236-4 v2 istnieje podatność typu authentication bypass, umożliwiająca nieuwierzytelniony dostęp do panelu administracyjnego. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co czyni ją krytycznym zagrożeniem dla urządzeń wystawionych na dostęp sieciowy.

Pokaż oryginał (EN)

An authentication bypass exists in the web management interface in Belkin F5D8236-4 v2.

🤖 Analiza AI
Jak działa

Podatność (CWE-287) polega na wadliwej implementacji mechanizmu uwierzytelnienia w interfejsie webowym urządzenia. Atakujący może ominąć procedurę logowania bez znajomości jakichkolwiek danych uwierzytelniających. Dzięki temu uzyskuje pełny dostęp do panelu administracyjnego routera przez sieć, bez konieczności wcześniejszej autoryzacji.

Skutki

Atakujący uzyskuje nieautoryzowany dostęp do interfejsu administracyjnego routera, co pozwala na dowolną modyfikację jego konfiguracji — w tym ustawień sieciowych, DNS, firewalla oraz danych uwierzytelniających — a także potencjalne przejęcie pełnej kontroli nad urządzeniem.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się ograniczenie dostępu do interfejsu zarządzania webowego wyłącznie do zaufanych adresów IP oraz wyłączenie zdalnego zarządzania, jeśli nie jest wymagane.

Kogo dotyczy

Belkin F5D8236-4 v2 (firmware routera F5D8236-4 w wersji 2)

Uwagi

Podatność została opublikowana formalnie w grudniu 2019 roku, pomimo że dotyczy starszego modelu routera. Szczegóły techniczne dostępne są w raporcie ISE (Independent Security Evaluators) pod adresem wskazanym w referencjach.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Belkin F5d8236 4

    HW
    Belkin
    2
  • Belkin F5d8236 4 Firmware

    OS
    Belkin
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2013-3084MEDIUM4.3ten sam produkt

Multiple cross-site scripting (XSS) vulnerabilities in Belkin Model F5D8236-4 v2 router allow remote attackers...

CVE-2023-27217CRITICAL9.8PL ✓ten sam vendor

Stack-based buffer overflow w Belkin Smart Outlet V2 F7C063 via UPnP

CVE-2022-30105CRITICAL9.8PL ✓ten sam vendor

Belkin N300 Firmware — zdalne command injection z uprawnieniami root

CVE-2013-7173CRITICAL9.8PL ✓ten sam vendor

Buffer overflow w routerach Belkin N750

CVE-2013-3091CRITICAL9.8PL ✓ten sam vendor

Belkin N300 — Authentication Bypass via Javascript Debugging