CRITICAL🇬🇧 English

CVE-2017-8835

SQL Injection w urządzeniach Peplink Balance poprzez ciasteczko bauth

CVSS 9.8v3.0pub. 2017-06-05upd. 2026-05-13

W urządzeniach Peplink Balance (modele 305, 380, 580, 710, 1350, 2500) z firmware starszym niż 7.0.1-build2093 istnieje podatność SQL injection (CWE-89) o ocenie CVSS 9.8. Atakujący zdalny, nieuwierzytelniony może ją wykorzystać do przejęcia kontroli nad urządzeniem oraz wycieku danych.

Pokaż oryginał (EN)

SQL injection exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093. An attack vector is the bauth cookie to cgi-bin/MANGA/admin.cgi. One impact is enumeration of user accounts by observing whether a session ID can be retrieved from the sessions database.

🤖 Analiza AI
Jak działa

Podatność występuje w obsłudze ciasteczka bauth przez skrypt cgi-bin/MANGA/admin.cgi — parametr ten jest przekazywany do zapytania SQL bez odpowiedniej walidacji ani parametryzacji. Atakujący może wstrzyknąć złośliwy kod SQL w wartość ciasteczka bauth, uzyskując dostęp do bazy danych sesji urządzenia. Jako przykładowy efekt opisano możliwość enumeracji kont użytkowników poprzez sprawdzanie, czy identyfikator sesji istnieje w bazie danych sesji.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych (w tym kont użytkowników i identyfikatorów sesji), a ze względu na ocenę CVSS 9.8 (C:H/I:H/A:H) możliwe jest również naruszenie integralności i dostępności urządzenia.

Mitygacja

Należy zaktualizować firmware do wersji 7.0.1-build2093 lub nowszej, zgodnie z informacjami producenta. Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego (cgi-bin/MANGA/admin.cgi) wyłącznie do zaufanych adresów IP poprzez reguły firewall.

Kogo dotyczy

Peplink Balance 305, 380, 580, 710, 1350 oraz 2500 z firmware w wersji starszej niż fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093

Uwagi

Publicznie dostępny exploit opublikowany w bazie Exploit-DB (exploit 42130) oraz w serwisie Bugtraq (czerwiec 2017). Szczegółowe advisory opublikowane przez X41 D-Sec pod identyfikatorem x41-2017-005-peplink.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Peplink 1350hw2 Firmware

    OS
    Peplink
    7.0.1
  • Peplink 2500 Firmware

    OS
    Peplink
    7.0.1
  • Peplink 380hw6 Firmware

    OS
    Peplink
    7.0.1
  • Peplink 580hw2 Firmware

    OS
    Peplink
    7.0.1
  • Peplink 710hw3 Firmware

    OS
    Peplink
    7.0.1
  • Peplink B305hw2 Firmware

    OS
    Peplink
    7.0.1
  • Peplink Balance 1350

    HW
    Peplink
    wszystkie wersje
  • Peplink Balance 2500

    HW
    Peplink
    wszystkie wersje
  • Peplink Balance 305

    HW
    Peplink
    wszystkie wersje
  • Peplink Balance 380

    HW
    Peplink
    wszystkie wersje
  • Peplink Balance 580

    HW
    Peplink
    wszystkie wersje
  • Peplink Balance 710

    HW
    Peplink
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2017-8837CRITICAL9.8PL ✓ten sam produkt

Peplink Balance — hasła przechowywane jako czysty tekst w plikach konfiguracyjnych

CVE-2020-24246HIGH7.5ten sam produkt

Peplink Balance before 8.1.0rc1 allows an unauthenticated attacker to download PHP configuration files (/filem...

CVE-2017-8841HIGH8.1ten sam produkt

Arbitrary file deletion exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware bef...

CVE-2017-8836HIGH8.8ten sam produkt

CSRF exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380h...

CVE-2017-8839MEDIUM6.1ten sam produkt

XSS via orig_url exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-...