Strona 'BSW_cxttongr.htm' w routerach Netgear DGN2200 i DGND3700 jest dostępna bez uwierzytelnienia i ujawnia hasło administratora w postaci niezaszyfrowanego tekstu. Atakujący zdalnie i bez żadnych uprawnień może przejąć pełną kontrolę nad routerem.
▸ Pokaż oryginał (EN)
A vulnerability is in the 'BSW_cxttongr.htm' page of the Netgear DGN2200, version DGN2200-V1.0.0.50_7.0.50, and DGND3700, version DGND3700-V1.0.0.17_1.0.17, which can allow a remote attacker to access this page without any authentication. When processed, it exposes the admin password in clear text before it gets redirected to absw_vfysucc.cgia. An attacker can use this password to gain administrator access to the targeted router's web interface.
Podatna strona 'BSW_cxttongr.htm' nie wymaga żadnego uwierzytelnienia, przez co jest dostępna dla każdego zdalnego użytkownika. W momencie jej przetworzenia hasło administratora jest eksponowane w postaci jawnego tekstu (clear text), zanim nastąpi przekierowanie do strony 'absw_vfysucc.cgia'. Atakujący może przechwycić hasło i użyć go do zalogowania się do interfejsu webowego routera z uprawnieniami administratora.
Atakujący uzyskuje pełny dostęp administracyjny do interfejsu zarządzania routerem, co umożliwia zmianę konfiguracji urządzenia, przechwytywanie ruchu sieciowego oraz dalsze działania w sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie do zaufanych adresów IP oraz wyłączenie zdalnego dostępu do panelu administracyjnego, jeśli nie jest wymagany.
Netgear DGN2200 w wersji DGN2200-V1.0.0.50_7.0.50 oraz Netgear DGND3700 w wersji DGND3700-V1.0.0.17_1.0.17
Informacja o podatności została opublikowana w serwisie Packet Storm Security (pliki 152675 oraz 140342). Podatność dotyczy konkretnych, starych wersji firmware — urządzenia zaktualizowane do nowszych wersji mogą nie być podatne.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear Dgn2200
HWNetgearwszystkie wersjeNetgear Dgn2200 Firmware
OSNetgear1.0.0.50_7.0.50Netgear Dgnd3700
HWNetgearwszystkie wersjeNetgear Dgnd3700 Firmware
OSNetgear1.0.0.17_1.0.17
Powiązane podatności
Command injection w NETGEAR DGN2200 przez ping.cgi
Netgear DGND3700 — pominięcie uwierzytelniania w /BRS_top.html
Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR
Ominięcie uwierzytelnienia w urządzeniach NETGEAR via manipulacja URL
A vulnerability in the Netgear DGN2200 router with firmware version v1.0.0.46 and earlier permits unauthorized...