CRITICAL🇬🇧 English

CVE-2017-14698

ASUS DSL — zdalna zmiana hasła dowolnego użytkownika (Auth Bypass)

CVSS 9.8v3.0pub. 2018-01-29upd. 2024-11-21

Podatność w routerach ASUS z serii DSL umożliwia nieuwierzytelnionemu atakującemu zdalną zmianę hasła dowolnego użytkownika urządzenia. Ze względu na brak wymaganego uwierzytelnienia i sieciowy wektor ataku stanowi krytyczne zagrożenie dla bezpieczeństwa urządzenia.

Pokaż oryginał (EN)

ASUS DSL-AC51, DSL-AC52U, DSL-AC55U, DSL-N55U C1, DSL-N55U D1, DSL-AC56U, DSL-N10_C1, DSL-N12U C1, DSL-N12E C1, DSL-N14U, DSL-N14U-B1, DSL-N16, DSL-N16U, DSL-N17U, DSL-N66U, and DSL-AC750 routers allow remote attackers to change passwords of arbitrary users via the http_passwd parameter to mod_login.asp.

🤖 Analiza AI
Jak działa

Atakujący wysyła żądanie HTTP do endpointu mod_login.asp, przekazując parametr http_passwd z nowym hasłem dla wybranego konta. Mechanizm obsługi żądania nie weryfikuje tożsamości ani uprawnień żądającego, co oznacza, że każda osoba mająca dostęp sieciowy do interfejsu zarządzania routerem może zmienić hasło dowolnego użytkownika — w tym administratora. Jest to klasyczny przypadek auth bypass (CWE-287), gdzie brakuje właściwej kontroli uwierzytelnienia przed wykonaniem uprzywilejowanej operacji.

Skutki

Atakujący może przejąć pełną kontrolę nad routerem poprzez zmianę hasła administratora i zalogowanie się do panelu zarządzania. Dalsza kompromitacja może obejmować modyfikację konfiguracji sieciowej, podsłuchiwanie ruchu, przekierowanie DNS lub wykorzystanie urządzenia jako punktu wejścia do sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie do zaufanych adresów IP lub sieci lokalnej, a także wyłączenie zdalnego dostępu do panelu administracyjnego, jeśli nie jest niezbędny.

Kogo dotyczy

Routery ASUS: DSL-AC51, DSL-AC52U, DSL-AC55U, DSL-N55U C1, DSL-N55U D1, DSL-AC56U, DSL-N10_C1, DSL-N12U C1, DSL-N12E C1, DSL-N14U, DSL-N14U-B1, DSL-N16, DSL-N16U, DSL-N17U, DSL-N66U, DSL-AC750 — wersje firmware wskazane w referencjach producenta

Uwagi

Podatność została opisana publicznie przez badaczy z securityartwork.es w dniu 25 stycznia 2018 r.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Asus Dsl Ac51

    HW
    Asus
    wszystkie wersje
  • Asus Dsl Ac51 Firmware

    OS
    Asus
    wszystkie wersje
  • Asus Dsl Ac52u

    HW
    Asus
    wszystkie wersje
  • Asus Dsl Ac52u Firmware

    OS
    Asus
    wszystkie wersje
  • Asus Dsl Ac55u

    HW
    Asus
    wszystkie wersje
  • Asus Dsl Ac55u Firmware

    OS
    Asus
    wszystkie wersje
  • Asus Dsl Ac56u

    HW
    Asus
    wszystkie wersje
  • Asus Dsl Ac56u Firmware

    OS
    Asus
    wszystkie wersje
  • Asus Dsl Ac750

    HW
    Asus
    wszystkie wersje
  • Asus Dsl Ac750 Firmware

    OS
    Asus
    wszystkie wersje
  • Asus Dsl N10 C1

    HW
    Asus
    wszystkie wersje
  • Asus Dsl N10 C1 Firmware

    OS
    Asus
    wszystkie wersje
  • Asus Dsl N12e C1

    HW
    Asus
    wszystkie wersje
  • Asus Dsl N12e C1 Firmware

    OS
    Asus
    wszystkie wersje
  • Asus Dsl N12u C1

    HW
    Asus
    wszystkie wersje
  • Asus Dsl N12u C1 Firmware

    OS
    Asus
    wszystkie wersje
  • Asus Dsl N14u

    HW
    Asus
    wszystkie wersje
  • Asus Dsl N14u B1

    HW
    Asus
    wszystkie wersje
  • Asus Dsl N14u B1 Firmware

    OS
    Asus
    wszystkie wersje
  • Asus Dsl N14u Firmware

    OS
    Asus
    wszystkie wersje
  • Asus Dsl N16

    HW
    Asus
    wszystkie wersje
  • Asus Dsl N16 Firmware

    OS
    Asus
    wszystkie wersje
  • Asus Dsl N16u

    HW
    Asus
    wszystkie wersje
  • Asus Dsl N16u Firmware

    OS
    Asus
    wszystkie wersje
  • Asus Dsl N17u

    HW
    Asus
    wszystkie wersje
  • Asus Dsl N17u Firmware

    OS
    Asus
    wszystkie wersje
  • Asus Dsl N55u C1

    HW
    Asus
    wszystkie wersje
  • Asus Dsl N55u C1 Firmware

    OS
    Asus
    wszystkie wersje
  • Asus Dsl N55u D1

    HW
    Asus
    wszystkie wersje
  • Asus Dsl N55u D1 Firmware

    OS
    Asus
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2025-59367CRITICAL9.3PL ✓ten sam produkt

Authentication bypass w routerach ASUS z serii DSL — nieautoryzowany dostęp zdalny

CVE-2020-35219CRITICAL9.8PL ✓ten sam produkt

ASUS DSL-N17U — pominięcie uwierzytelnienia przy zmianie hasła admina

CVE-2021-3254HIGH7.5ten sam produkt

Asus DSL-N14U-B1 1.1.2.3_805 allows remote attackers to cause a Denial of Service (DoS) via a TCP SYN scan usi...

CVE-2018-15887HIGH8.8ten sam produkt

Main_Analysis_Content.asp in ASUS DSL-N12E_C1 1.1.2.3_345 is prone to Authenticated Remote Command Execution, ...

CVE-2022-32988MEDIUM5.4ten sam produkt

Cross Site Scripting (XSS) vulnerability in router Asus DSL-N14U-B1 1.1.2.3_805 via the "*list" parameters (e....