Router Belkin N900 (F9K1104v1) zawiera podatność klasy Authentication Bypass, umożliwiającą nieuwierzytelniony dostęp do urządzenia z wykorzystaniem techniki określanej jako 'Javascript debugging'. Podatność ma ocenę CVSS 9.8 (CRITICAL), co czyni ją wyjątkowo niebezpieczną dla środowisk korzystających z tego urządzenia.
▸ Pokaż oryginał (EN)
Belkin N900 router (F9K1104v1) contains an Authentication Bypass using "Javascript debugging".
Mechanizm uwierzytelniania w routerze Belkin N900 można ominąć poprzez technikę 'Javascript debugging', która pozwala atakującemu na obejście kontroli dostępu zaimplementowanej po stronie klienta. Wektor ataku jest sieciowy, nie wymaga żadnych uprawnień ani interakcji ze strony użytkownika, co oznacza że atakujący działający zdalnie może uzyskać dostęp do panelu administracyjnego bez znajomości danych logowania.
Atakujący może uzyskać pełny nieautoryzowany dostęp do interfejsu zarządzania routerem, co skutkuje możliwością modyfikacji konfiguracji sieci, przechwytywania ruchu sieciowego oraz potencjalnego przejęcia pełnej kontroli nad urządzeniem (naruszenie poufności, integralności i dostępności).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku aktualizacji firmware należy rozważyć wymianę urządzenia oraz natychmiastowe ograniczenie dostępu do interfejsu administracyjnego wyłącznie do zaufanych segmentów sieci (np. przez firewall lub izolację VLAN).
Belkin N900 (model F9K1104v1) — firmware wskazany w referencjach producenta.
Podatność dotyczy konkretnej wersji sprzętowej routera: F9K1104v1. Szczegółowe informacje techniczne zostały opublikowane przez firmę Independent Security Evaluators (ISE) w ramach analizy bezpieczeństwa konsumenckich routerów.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBelkin N900
HWBelkinwszystkie wersjeBelkin N900 Firmware
OSBelkin1.00.23
Powiązane podatności
Symlink Traversal vulnerability in Belkin N900 due to misconfiguration in the SMB service.
Cross-site request forgery (CSRF) vulnerability in util_system.html in Belkin N900 router allows remote attack...
Multiple cross-site scripting (XSS) vulnerabilities in Belkin N900 router allow remote attackers to inject arb...
Stack-based buffer overflow w Belkin Smart Outlet V2 F7C063 via UPnP
Belkin N300 Firmware — zdalne command injection z uprawnieniami root