W urządzeniach Moxa AWK-3131A (punkty dostępu bezprzewodowego) z firmware 1.1 istnieje podatność typu OS command injection w webowej funkcji ping. Umożliwia ona zdalnemu atakującemu pełne przejęcie kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
An exploitable OS Command Injection vulnerability exists in the web application 'ping' functionality of Moxa AWK-3131A Wireless Access Points running firmware 1.1. Specially crafted web form input can cause an OS Command Injection resulting in complete compromise of the vulnerable device. An attacker can exploit this vulnerability remotely.
Podatność (CWE-78) tkwi w formularzu webowym obsługującym funkcję ping — dane wejściowe podane przez użytkownika nie są odpowiednio walidowane ani sanityzowane przed przekazaniem do systemu operacyjnego. Sprytnie spreparowane dane wejściowe pozwalają na wstrzyknięcie dowolnych poleceń systemowych, które zostają wykonane w kontekście urządzenia. Atak można przeprowadzić zdalnie, bez potrzeby fizycznego dostępu do urządzenia.
Atakujący z uprawnieniami administracyjnymi do interfejsu webowego może uzyskać pełną kontrolę nad urządzeniem, w tym dostęp do poufnych danych, modyfikację konfiguracji oraz potencjalnie zakłócenie jego działania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego wyłącznie do zaufanych adresów IP oraz segmentację sieci.
Moxa AWK-3131A Wireless Access Point z firmware w wersji 1.1
Podatność została zgłoszona i opisana przez Talos Intelligence (TALOS-2016-0235). Pomimo oceny CVSS 9.1, wektor ataku wymaga uwierzytelnienia z wysokimi uprawnieniami (PR:H), co ogranicza powierzchnię ataku do autoryzowanych użytkowników administracyjnych.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HMoxa Awk 3131a
HWMoxawszystkie wersjeMoxa Awk 3131a Firmware
OSMoxa1.1
Powiązane podatności
Command injection w funkcji diagnostycznej Moxa AWK-3131A
Command Injection w Moxa AWK-3131A — zdalne wykonanie poleceń jako root
Moxa AWK-3131A — zakodowane na stałe dane logowania konta root
Moxa — wykonanie dowolnych poleceń OS na urządzeniach sieciowych (RCE)
An exploitable privilege escalation vulnerability exists in the iw_console functionality of the Moxa AWK-3131A...