Podatność command injection w pliku ping.cgi routerów NetCommWireless HSPA 3G10WVE umożliwia uwierzytelnionemu zdalnemu użytkownikowi wykonanie dowolnych poleceń systemowych. Ocena CVSS 9.8 wskazuje na krytyczny poziom zagrożenia.
▸ Pokaż oryginał (EN)
ping.cgi in NetCommWireless HSPA 3G10WVE wireless routers with firmware before 3G10WVE-L101-S306ETS-C01_R05 allows remote authenticated users to execute arbitrary commands via shell metacharacters in the DIA_IPADDRESS parameter.
Skrypt ping.cgi nie filtruje poprawnie wartości parametru DIA_IPADDRESS przekazywanego przez użytkownika. Atakujący może wstrzyknąć tzw. shell metacharacters (znaki specjalne powłoki systemowej, np. średnik, potok, backtick) do wartości tego parametru. W rezultacie urządzenie wykonuje przekazane polecenia w kontekście systemu operacyjnego routera, zamiast jedynie przetworzyć podany adres IP.
Uwierzytelniony atakujący może wykonać dowolne polecenia systemowe na routerze, co prowadzi do pełnego przejęcia kontroli nad urządzeniem, naruszenia poufności, integralności oraz dostępności systemu.
Należy zaktualizować firmware routera do wersji 3G10WVE-L101-S306ETS-C01_R05 lub nowszej, dostępnej u producenta. Zaleca się również ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych sieci lub hostów.
Routery NetCommWireless HSPA 3G10WVE z oprogramowaniem układowym (firmware) w wersjach wcześniejszych niż 3G10WVE-L101-S306ETS-C01_R05.
Publiczne informacje o podatności zostały ujawnione w maju 2016 roku (lista fulldisclosure), natomiast formalna publikacja CVE nastąpiła w lutym 2017 roku. Dostępny jest publiczny proof-of-concept opublikowany w serwisie Packet Storm Security.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetcommwireless Hspa 3g10wve
HWNetcommwirelesswszystkie wersjeNetcommwireless Hspa 3g10wve Firmware
OSNetcommwireless3g10wve-l101-s306ets-c01_r03
Powiązane podatności
ping.cgi in NetCommWireless HSPA 3G10WVE wireless routers with firmware before 3G10WVE-L101-S306ETS-C01_R05 al...
Stack-based buffer overflow w parametrze sessionKey na routerach Netcomm
Authentication bypass in Netcomm router models NF20MESH, NF20, and NL1902 allows an unauthenticated user to ac...
NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) with firmware 2.0.29.11 and prior. The device allo...
NetComm Wireless G LTE Light Industrial M2M Router (NWL-25) with firmware 2.0.29.11 and prior. A cross-site re...