Urządzenia FiberHome LM53Q1 z oprogramowaniem VH519R05C01S38 posiadają nieprawidłowo skonfigurowane uprawnienia w Portalu zarządzania, co umożliwia zdalnym atakującym dostęp do wrażliwych informacji bez jakiegokolwiek uwierzytelniania. Podatność jest krytyczna ze względu na sieciową dostępność bez żadnych dodatkowych warunków wstępnych.
▸ Pokaż oryginał (EN)
Improper Permissions Handling in the Portal on FiberHome LM53Q1 VH519R05C01S38 devices (intended for obtaining information about Internet Usage, Changing Passwords, etc.) allows remote attackers to look for the information without authenticating. The information includes Version of device, Firmware ID, Connected users to device along their MAC Addresses, etc.
Portal zarządzania urządzenia (służący m.in. do sprawdzania zużycia Internetu i zmiany haseł) nie wymaga uwierzytelnienia przed udostępnieniem danych konfiguracyjnych i diagnostycznych. Błąd sklasyfikowany jako CWE-732 (nieprawidłowe uprawnienia do zasobów) oznacza, że zasoby Portalu są dostępne publicznie bez weryfikacji tożsamości użytkownika. Atakujący może bezpośrednio odpytać Portal poprzez sieć, uzyskując odpowiedź zawierającą poufne dane urządzenia.
Zdalny, nieuwierzytelniony atakujący może uzyskać informacje o wersji urządzenia, identyfikatorze firmware, a także listę aktualnie podłączonych użytkowników wraz z ich adresami MAC. Zebrane dane mogą posłużyć do dalszych ataków na infrastrukturę sieciową ofiary.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. W ramach doraźnego ograniczenia ryzyka zaleca się zablokowanie dostępu do Portalu zarządzania z niezaufanych sieci na poziomie firewall oraz ograniczenie ekspozycji urządzenia wyłącznie do sieci wewnętrznej.
Urządzenia FiberHome LM53Q1 z firmware w wersji VH519R05C01S38
Publicznie dostępny exploit w bazie Exploit-DB (ID 43460) oraz ujawnienie na liście Full Disclosure z dnia 2018-01-12 potwierdzają praktyczną możliwość wykorzystania podatności.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFiberhome Lm53q1
HWFiberhomewszystkie wersjeFiberhome Lm53q1 Firmware
OSFiberhomevh519r05c01s38
Powiązane podatności
FiberHome LM53Q1: nieautoryzowany dostęp do usług SOAP ujawnia hasło WLAN
The portal on FiberHome Mobile WIFI Device Model LM53Q1 VH519R05C01S38 uses SOAP based web services in order t...
FiberHome HG6145F1 — przewidywalne domyślne hasło Wi-Fi na podstawie SSID
FiberHome HG6245D — zakodowane na stałe dane logowania w web daemon
FiberHome HG6245D — zakodowane na stałe klucze XOR do ochrony poświadczeń