CRITICAL🇬🇧 English

CVE-2013-3088

Obejście uwierzytelniania w routerze Belkin N900 przez debugowanie JavaScript

CVSS 9.8v3.1pub. 2019-12-26upd. 2024-11-21

Router Belkin N900 (F9K1104v1) zawiera podatność klasy Authentication Bypass, umożliwiającą nieuwierzytelniony dostęp do urządzenia z wykorzystaniem techniki określanej jako 'Javascript debugging'. Podatność ma ocenę CVSS 9.8 (CRITICAL), co czyni ją wyjątkowo niebezpieczną dla środowisk korzystających z tego urządzenia.

Pokaż oryginał (EN)

Belkin N900 router (F9K1104v1) contains an Authentication Bypass using "Javascript debugging".

🤖 Analiza AI
Jak działa

Mechanizm uwierzytelniania w routerze Belkin N900 można ominąć poprzez technikę 'Javascript debugging', która pozwala atakującemu na obejście kontroli dostępu zaimplementowanej po stronie klienta. Wektor ataku jest sieciowy, nie wymaga żadnych uprawnień ani interakcji ze strony użytkownika, co oznacza że atakujący działający zdalnie może uzyskać dostęp do panelu administracyjnego bez znajomości danych logowania.

Skutki

Atakujący może uzyskać pełny nieautoryzowany dostęp do interfejsu zarządzania routerem, co skutkuje możliwością modyfikacji konfiguracji sieci, przechwytywania ruchu sieciowego oraz potencjalnego przejęcia pełnej kontroli nad urządzeniem (naruszenie poufności, integralności i dostępności).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku aktualizacji firmware należy rozważyć wymianę urządzenia oraz natychmiastowe ograniczenie dostępu do interfejsu administracyjnego wyłącznie do zaufanych segmentów sieci (np. przez firewall lub izolację VLAN).

Kogo dotyczy

Belkin N900 (model F9K1104v1) — firmware wskazany w referencjach producenta.

Uwagi

Podatność dotyczy konkretnej wersji sprzętowej routera: F9K1104v1. Szczegółowe informacje techniczne zostały opublikowane przez firmę Independent Security Evaluators (ISE) w ramach analizy bezpieczeństwa konsumenckich routerów.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Belkin N900

    HW
    Belkin
    wszystkie wersje
  • Belkin N900 Firmware

    OS
    Belkin
    1.00.23
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2013-4655HIGH7.5ten sam produkt

Symlink Traversal vulnerability in Belkin N900 due to misconfiguration in the SMB service.

CVE-2013-3086MEDIUM6.8ten sam produkt

Cross-site request forgery (CSRF) vulnerability in util_system.html in Belkin N900 router allows remote attack...

CVE-2013-3087MEDIUM4.3ten sam produkt

Multiple cross-site scripting (XSS) vulnerabilities in Belkin N900 router allow remote attackers to inject arb...

CVE-2023-27217CRITICAL9.8PL ✓ten sam vendor

Stack-based buffer overflow w Belkin Smart Outlet V2 F7C063 via UPnP

CVE-2022-30105CRITICAL9.8PL ✓ten sam vendor

Belkin N300 Firmware — zdalne command injection z uprawnieniami root