CRITICAL🇬🇧 English

CVE-2013-3091

Belkin N300 — Authentication Bypass via Javascript Debugging

CVSS 9.8v3.1pub. 2020-02-07upd. 2024-11-21

Router Belkin N300 (F7D7301v1) zawiera krytyczną podatność typu Authentication Bypass, która pozwala zdalnym atakującym ominąć mechanizm uwierzytelnienia bez posiadania jakichkolwiek poświadczeń. Podatność jest szczególnie groźna, ponieważ jest dostępna sieciowo i nie wymaga żadnej interakcji ze strony użytkownika.

Pokaż oryginał (EN)

An Authentication Bypass vulnerability in Belkin N300 (F7D7301v1) router allows remote attackers to bypass authentication using "Javascript debugging."

🤖 Analiza AI
Jak działa

Podatność polega na możliwości obejścia mechanizmu uwierzytelnienia routera poprzez wykorzystanie techniki określanej jako 'Javascript debugging'. Atakujący może w ten sposób uzyskać dostęp do chronionych zasobów panelu administracyjnego urządzenia bez podawania prawidłowych danych logowania. Luka klasyfikowana jest jako CWE-287, co oznacza nieprawidłową weryfikację tożsamości użytkownika po stronie aplikacji zarządzającej urządzeniem.

Skutki

Atakujący uzyskuje nieautoryzowany dostęp do panelu administracyjnego routera, co umożliwia mu pełną modyfikację konfiguracji urządzenia, przechwytywanie ruchu sieciowego, zmianę ustawień DNS oraz potencjalne przejęcie kontroli nad całą siecią lokalną.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do panelu administracyjnego wyłącznie z sieci lokalnej oraz wyłączenie zdalnego zarządzania urządzeniem od strony sieci WAN.

Kogo dotyczy

Router Belkin N300 (model F7D7301v1) — konkretna wersja firmware wskazana w referencjach producenta i opracowaniu badaczy.

Uwagi

Podatność została udokumentowana przez firmę Independent Security Evaluators (ISE) w ramach badań nad bezpieczeństwem routerów klasy konsumenckiej. Referencje wskazują na opracowanie dotyczące modelu Belkin N900, jednak podatność dotyczy modelu N300 (F7D7301v1).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Belkin N300

    HW
    Belkin
    wszystkie wersje
  • Belkin N300 Firmware

    OS
    Belkin
    1.00.06
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2022-30105CRITICAL9.8PL ✓ten sam produkt

Belkin N300 Firmware — zdalne command injection z uprawnieniami root

CVE-2013-3092HIGH8.3ten sam produkt

The Belkin N300 (F7D7301v1) router allows remote attackers to bypass authentication and gain privileges via ve...

CVE-2013-3089MEDIUM6.8ten sam produkt

Cross-site request forgery (CSRF) vulnerability in apply.cgi in Belkin N300 (F7D7301v1) router allows remote a...

CVE-2013-3090MEDIUM4.3ten sam produkt

Multiple cross-site scripting (XSS) vulnerabilities in Belkin N300 router allow remote attackers to inject arb...

CVE-2023-27217CRITICAL9.8PL ✓ten sam vendor

Stack-based buffer overflow w Belkin Smart Outlet V2 F7C063 via UPnP