CRITICAL🇬🇧 English

CVE-2016-5649

Netgear DGN2200/DGND3700 — ujawnienie hasła admina w postaci jawnego tekstu

CVSS 9.8v3.0pub. 2018-07-24upd. 2024-11-21

Strona 'BSW_cxttongr.htm' w routerach Netgear DGN2200 i DGND3700 jest dostępna bez uwierzytelnienia i ujawnia hasło administratora w postaci niezaszyfrowanego tekstu. Atakujący zdalnie i bez żadnych uprawnień może przejąć pełną kontrolę nad routerem.

Pokaż oryginał (EN)

A vulnerability is in the 'BSW_cxttongr.htm' page of the Netgear DGN2200, version DGN2200-V1.0.0.50_7.0.50, and DGND3700, version DGND3700-V1.0.0.17_1.0.17, which can allow a remote attacker to access this page without any authentication. When processed, it exposes the admin password in clear text before it gets redirected to absw_vfysucc.cgia. An attacker can use this password to gain administrator access to the targeted router's web interface.

🤖 Analiza AI
Jak działa

Podatna strona 'BSW_cxttongr.htm' nie wymaga żadnego uwierzytelnienia, przez co jest dostępna dla każdego zdalnego użytkownika. W momencie jej przetworzenia hasło administratora jest eksponowane w postaci jawnego tekstu (clear text), zanim nastąpi przekierowanie do strony 'absw_vfysucc.cgia'. Atakujący może przechwycić hasło i użyć go do zalogowania się do interfejsu webowego routera z uprawnieniami administratora.

Skutki

Atakujący uzyskuje pełny dostęp administracyjny do interfejsu zarządzania routerem, co umożliwia zmianę konfiguracji urządzenia, przechwytywanie ruchu sieciowego oraz dalsze działania w sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie do zaufanych adresów IP oraz wyłączenie zdalnego dostępu do panelu administracyjnego, jeśli nie jest wymagany.

Kogo dotyczy

Netgear DGN2200 w wersji DGN2200-V1.0.0.50_7.0.50 oraz Netgear DGND3700 w wersji DGND3700-V1.0.0.17_1.0.17

Uwagi

Informacja o podatności została opublikowana w serwisie Packet Storm Security (pliki 152675 oraz 140342). Podatność dotyczy konkretnych, starych wersji firmware — urządzenia zaktualizowane do nowszych wersji mogą nie być podatne.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgear Dgn2200

    HW
    Netgear
    wszystkie wersje
  • Netgear Dgn2200 Firmware

    OS
    Netgear
    1.0.0.50_7.0.50
  • Netgear Dgnd3700

    HW
    Netgear
    wszystkie wersje
  • Netgear Dgnd3700 Firmware

    OS
    Netgear
    1.0.0.17_1.0.17
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-6077CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Command injection w NETGEAR DGN2200 przez ping.cgi

CVE-2025-4978CRITICAL9.3PL ✓ten sam produkt

Netgear DGND3700 — pominięcie uwierzytelniania w /BRS_top.html

CVE-2021-38516CRITICAL10.0PL ✓ten sam produkt

Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR

CVE-2019-17373CRITICAL9.8PL ✓ten sam produkt

Ominięcie uwierzytelnienia w urządzeniach NETGEAR via manipulacja URL

CVE-2024-57046HIGH8.8ten sam produkt

A vulnerability in the Netgear DGN2200 router with firmware version v1.0.0.46 and earlier permits unauthorized...