Urządzenia Belkin F9K1102 2 z firmware 2.10.17 implementują mechanizm autoryzacji wyłącznie w kodzie JavaScript po stronie klienta. Pozwala to zdalnym atakującym na uzyskanie uprawnień administratora bez znajomości hasła.
▸ Pokaż oryginał (EN)
Belkin F9K1102 2 devices with firmware 2.10.17 rely on client-side JavaScript code for authorization, which allows remote attackers to obtain administrative privileges via certain changes to LockStatus and Login_Success values.
Mechanizm autoryzacji opiera się na wartościach zmiennych JavaScript (LockStatus i Login_Success) kontrolowanych po stronie klienta, a nie weryfikowanych przez serwer. Atakujący może zmodyfikować te wartości bezpośrednio w przeglądarce lub poprzez odpowiednio spreparowane żądania HTTP, omijając w ten sposób proces uwierzytelnienia. Serwer nie przeprowadza niezależnej weryfikacji uprawnień, ufając danym przesłanym przez klienta.
Nieuwierzytelniony zdalny atakujący może uzyskać pełne uprawnienia administracyjne do urządzenia, co umożliwia przejęcie kontroli nad jego konfiguracją, siecią oraz wszystkimi zarządzanymi zasobami.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych sieci lub adresów IP na poziomie firewall.
Belkin F9K1102 2 z firmware w wersji 2.10.17
Uwaga: metadane CVE wskazują produkt Zyxel GS1900-10HP Firmware, jednak opis oryginalny dotyczy urządzeń Belkin F9K1102 2 — karta opracowana na podstawie treści opisu EN. Podatność zgłoszona w bazie CERT/CC (VU#201168).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZyxel Gs1900 10hp Firmware
OSZyxel< 2.50\(aazi.0\)c0
Powiązane podatności
Zyxel GS1900: Auth Bypass w ukrytej powłoce diagnostycznej
Zyxel GS1900 — command injection w bibliotece libclicmd.so (RCE)
Cisco NX-OS: Hardcoded credentials umożliwiające zdalny dostęp root
Puste hasło w interfejsie webowym Belkin F9K1102 — pełny dostęp administracyjny
An issue was discovered on Zyxel GS1900 devices with firmware before 2.50(AAHH.0)C0. User accounts created thr...