CRITICAL🇬🇧 English

CVE-2013-5945

SQL Injection w D-Link DSR — zdalne wykonanie poleceń SQL bez uwierzytelnienia

CVSS 9.8v3.1pub. 2020-02-11upd. 2024-11-21

Wiele routerów D-Link z serii DSR zawiera krytyczne podatności typu SQL injection w mechanizmie logowania, umożliwiające zdalne wykonanie dowolnych poleceń SQL bez żadnego uwierzytelnienia. Podatność jest szczególnie groźna, ponieważ dotyczy urządzeń sieciowych klasy biznesowej (routery VPN) narażonych bezpośrednio na ruch zewnętrzny.

Pokaż oryginał (EN)

Multiple SQL injection vulnerabilities in D-Link DSR-150 with firmware before 1.08B44; DSR-150N with firmware before 1.05B64; DSR-250 and DSR-250N with firmware before 1.08B44; and DSR-500, DSR-500N, DSR-1000, and DSR-1000N with firmware before 1.08B77 allow remote attackers to execute arbitrary SQL commands via the password to (1) the login.authenticate function in share/lua/5.1/teamf1lualib/login.lua or (2) captivePortal.lua.

🤖 Analiza AI
Jak działa

Atakujący może wstrzyknąć złośliwe polecenia SQL poprzez pole hasła w żądaniu logowania, które jest przekazywane bez odpowiedniej sanityzacji do funkcji login.authenticate w pliku share/lua/5.1/teamf1lualib/login.lua lub do skryptu captivePortal.lua. Podatność jest dostępna zdalnie przez sieć bez konieczności posiadania jakichkolwiek poświadczeń (PR:N, UI:N). Wektor ataku sieciowego przy niskiej złożoności (AC:L) sprawia, że exploit jest trywialny do przeprowadzenia.

Skutki

Atakujący może wykonać dowolne polecenia SQL na urządzeniu, co może prowadzić do obejścia uwierzytelnienia, uzyskania nieautoryzowanego dostępu do panelu administracyjnego oraz pełnego naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować firmware do wersji eliminujących podatność: DSR-150/DSR-250/DSR-250N do wersji 1.08B44 lub nowszej, DSR-150N do wersji 1.05B64 lub nowszej, DSR-500/DSR-500N/DSR-1000/DSR-1000N do wersji 1.08B77 lub nowszej. Patch dostępny zgodnie z dokumentami wydania wskazanymi w referencjach producenta.

Kogo dotyczy

D-Link DSR-150 z firmware przed wersją 1.08B44; D-Link DSR-150N z firmware przed wersją 1.05B64; D-Link DSR-250 i DSR-250N z firmware przed wersją 1.08B44; D-Link DSR-500, DSR-500N, DSR-1000 i DSR-1000N z firmware przed wersją 1.08B77

Uwagi

Dla tej podatności istnieje publiczny exploit dostępny w bazie Exploit-DB pod numerem 30061. Pomimo dostępności exploita, podatność nie figuruje w katalogu CISA KEV.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Dlink Dsr 1000

    HW
    Dlink
    wszystkie wersje
  • Dlink Dsr 1000 Firmware

    OS
    Dlink
    < 1.08b77
  • Dlink Dsr 1000n

    HW
    Dlink
    wszystkie wersje
  • Dlink Dsr 1000n Firmware

    OS
    Dlink
    < 1.08b77
  • Dlink Dsr 150

    HW
    Dlink
    wszystkie wersje
  • Dlink Dsr 150 Firmware

    OS
    Dlink
    < 1.08b44
  • Dlink Dsr 150n

    HW
    Dlink
    wszystkie wersje
  • Dlink Dsr 150n Firmware

    OS
    Dlink
    < 1.05b64
  • Dlink Dsr 250

    HW
    Dlink
    wszystkie wersje
  • Dlink Dsr 250 Firmware

    OS
    Dlink
    < 1.08b44
  • Dlink Dsr 250n

    HW
    Dlink
    wszystkie wersje
  • Dlink Dsr 250n Firmware

    OS
    Dlink
    < 1.08b44
  • Dlink Dsr 500

    HW
    Dlink
    wszystkie wersje
  • Dlink Dsr 500 Firmware

    OS
    Dlink
    < 1.08b77
  • Dlink Dsr 500n

    HW
    Dlink
    wszystkie wersje
  • Dlink Dsr 500n Firmware

    OS
    Dlink
    < 1.08b77
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2021-39615CRITICAL9.8PL ✓ten sam produkt

D-Link DSR-500N: zakodowane na stałe dane uwierzytelniające w firmware

CVE-2020-18568CRITICAL9.8PL ✓ten sam produkt

Command injection w usłudze UPnP urządzeń D-Link DSR-250 i DSR-1000N

CVE-2024-57376HIGH8.8ten sam produkt

Buffer Overflow vulnerability in D-Link DSR-150, DSR-150N, DSR-250, DSR-250N, DSR-500N, DSR-1000N from 3.13 to...

CVE-2020-25758HIGH8.8ten sam produkt

An issue was discovered on D-Link DSR-250 3.17 devices. Insufficient validation of configuration file checksum...

CVE-2020-25757HIGH8.8ten sam produkt

A lack of input validation and access controls in Lua CGIs on D-Link DSR VPN routers may result in arbitrary i...