CRITICAL🇬🇧 English

CVE-2015-6024

Command injection w ping.cgi routerów NetCommWireless HSPA 3G10WVE

CVSS 9.8v3.0pub. 2017-02-09upd. 2026-05-13

Podatność command injection w pliku ping.cgi routerów NetCommWireless HSPA 3G10WVE umożliwia uwierzytelnionemu zdalnemu użytkownikowi wykonanie dowolnych poleceń systemowych. Ocena CVSS 9.8 wskazuje na krytyczny poziom zagrożenia.

Pokaż oryginał (EN)

ping.cgi in NetCommWireless HSPA 3G10WVE wireless routers with firmware before 3G10WVE-L101-S306ETS-C01_R05 allows remote authenticated users to execute arbitrary commands via shell metacharacters in the DIA_IPADDRESS parameter.

🤖 Analiza AI
Jak działa

Skrypt ping.cgi nie filtruje poprawnie wartości parametru DIA_IPADDRESS przekazywanego przez użytkownika. Atakujący może wstrzyknąć tzw. shell metacharacters (znaki specjalne powłoki systemowej, np. średnik, potok, backtick) do wartości tego parametru. W rezultacie urządzenie wykonuje przekazane polecenia w kontekście systemu operacyjnego routera, zamiast jedynie przetworzyć podany adres IP.

Skutki

Uwierzytelniony atakujący może wykonać dowolne polecenia systemowe na routerze, co prowadzi do pełnego przejęcia kontroli nad urządzeniem, naruszenia poufności, integralności oraz dostępności systemu.

Mitygacja

Należy zaktualizować firmware routera do wersji 3G10WVE-L101-S306ETS-C01_R05 lub nowszej, dostępnej u producenta. Zaleca się również ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych sieci lub hostów.

Kogo dotyczy

Routery NetCommWireless HSPA 3G10WVE z oprogramowaniem układowym (firmware) w wersjach wcześniejszych niż 3G10WVE-L101-S306ETS-C01_R05.

Uwagi

Publiczne informacje o podatności zostały ujawnione w maju 2016 roku (lista fulldisclosure), natomiast formalna publikacja CVE nastąpiła w lutym 2017 roku. Dostępny jest publiczny proof-of-concept opublikowany w serwisie Packet Storm Security.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netcommwireless Hspa 3g10wve

    HW
    Netcommwireless
    wszystkie wersje
  • Netcommwireless Hspa 3g10wve Firmware

    OS
    Netcommwireless
    3g10wve-l101-s306ets-c01_r03
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2015-6023HIGH7.3ten sam produkt

ping.cgi in NetCommWireless HSPA 3G10WVE wireless routers with firmware before 3G10WVE-L101-S306ETS-C01_R05 al...

CVE-2022-4873CRITICAL9.8PL ✓ten sam vendor

Stack-based buffer overflow w parametrze sessionKey na routerach Netcomm

CVE-2022-4874HIGH7.5ten sam vendor

Authentication bypass in Netcomm router models NF20MESH, NF20, and NL1902 allows an unauthenticated user to ac...

CVE-2018-14782HIGH7.5ten sam vendor

NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) with firmware 2.0.29.11 and prior. The device allo...

CVE-2018-14783HIGH8.8ten sam vendor

NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) with firmware 2.0.29.11 and prior. A cross-site re...