Podatność typu command injection w kilku plikach PHP firmwaru urządzeń Netgear umożliwia nieuwierzytelnionym atakującym zdalne wykonanie dowolnych poleceń systemowych. Luka jest aktywnie wykorzystywana w atakach i otrzymała krytyczną ocenę CVSS 9.8.
▸ Pokaż oryginał (EN)
(1) boardData102.php, (2) boardData103.php, (3) boardDataJP.php, (4) boardDataNA.php, and (5) boardDataWW.php in Netgear WN604 before 3.3.3 and WN802Tv2, WNAP210v2, WNAP320, WNDAP350, WNDAP360, and WNDAP660 before 3.5.5.0 allow remote attackers to execute arbitrary commands.
Pliki boardData102.php, boardData103.php, boardDataJP.php, boardDataNA.php oraz boardDataWW.php dostępne w interfejsie webowym urządzenia nie walidują poprawnie danych wejściowych przekazywanych przez użytkownika. Atakujący może przesłać spreparowane żądanie HTTP zawierające złośliwe polecenia systemowe, które zostaną wykonane bezpośrednio przez system operacyjny urządzenia. Atak nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.
Atakujący może przejąć pełną kontrolę nad urządzeniem sieciowym, wykonując dowolne polecenia z poziomem uprawnień procesu webowego — co w praktyce oznacza możliwość kradzieży konfiguracji, wprowadzenia trwałego backdoora lub wykorzystania urządzenia jako punktu wejścia do sieci wewnętrznej.
Należy zaktualizować firmware do wersji 3.3.3 lub nowszej (dla WN604) oraz do wersji 3.5.5.0 lub nowszej (dla WN802Tv2, WNAP210v2, WNAP320, WNDAP350, WNDAP360, WNDAP660). Szczegóły dostępne w oficjalnym komunikacie Netgear pod adresem kb.netgear.com/30480. Jeśli aktualizacja nie jest natychmiast możliwa, należy ograniczyć dostęp do interfejsu webowego urządzeń wyłącznie do zaufanych adresów IP.
Netgear WN604 w wersjach przed 3.3.3 oraz Netgear WN802Tv2, WNAP210v2, WNAP320, WNDAP350, WNDAP360 i WNDAP660 w wersjach przed 3.5.5.0
Podatność została opublikowana w bazie Exploit-DB (exploit nr 45909) oraz opisana na liście Full Disclosure w lutym 2016 roku. Dostępny jest publiczny kod exploita.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear Wn604
HWNetgearwszystkie wersjeNetgear Wn604 Firmware
OSNetgear≤ 3.3.2Netgear Wn802tv2
HWNetgearwszystkie wersjeNetgear Wn802tv2 Firmware
OSNetgear≤ 3.0.5.0Netgear Wnap320
HWNetgearwszystkie wersjeNetgear Wnap320 Firmware
OSNetgear≤ 3.0.5.0Netgear Wndap210v2
HWNetgearwszystkie wersjeNetgear Wndap210v2 Firmware
OSNetgear≤ 3.0.5.0Netgear Wndap350
HWNetgearwszystkie wersjeNetgear Wndap350 Firmware
OSNetgear≤ 3.0.5.0Netgear Wndap360
HWNetgearwszystkie wersjeNetgear Wndap360 Firmware
OSNetgear≤ 3.0.5.0Netgear Wndap660
HWNetgearwszystkie wersjeNetgear Wndap660 Firmware
OSNetgear≤ 3.0.5.0
CISA KEV — szczegółyi
- Dostawcai
- NETGEAR
- Produkti
- Wireless Access Point (WAP) Devices
- Data dodania do KEVi
- 25 marca 2022
- Termin remediation (USA)i
- 15 kwietnia 2022(po terminie)
Zastosuj aktualizacje zgodnie z instrukcjami producenta.
▸ Pokaż oryginał (EN)
Apply updates per vendor instructions.
Wiele urządzeń NETGEAR Wireless Access Point umożliwia nieuwierzytelnionym stronom internetowym przekazywanie danych wejściowych formularza bezpośrednio do interfejsu wiersza poleceń. Exploitacja pozwala na dowolne wykonanie kodu.
▸ Pokaż oryginał (EN)
Multiple NETGEAR Wireless Access Point devices allows unauthenticated web pages to pass form input directly to the command-line interface. Exploitation allows for arbitrary code execution.
Powiązane podatności
Stack-based buffer overflow w urządzeniach NETGEAR (punkty dostępowe Wi-Fi)
Netgear WNAP320/WNDAP350/WNDAP360 — ujawnienie haseł przez SNMP
Certain NETGEAR devices are affected by command execution via a PHP form. This affects WN604 3.3.3 and earlier...
Certain NETGEAR devices are affected by CSRF. This affects WAC120 before 2.1.7, WAC505 before 5.0.5.4, WAC510 ...
Certain NETGEAR devices are affected by incorrect configuration of security settings. This affects WAC120 befo...