W urządzeniach Peplink Balance (modele 305, 380, 580, 710, 1350, 2500) z firmware starszym niż 7.0.1-build2093 istnieje podatność SQL injection (CWE-89) o ocenie CVSS 9.8. Atakujący zdalny, nieuwierzytelniony może ją wykorzystać do przejęcia kontroli nad urządzeniem oraz wycieku danych.
▸ Pokaż oryginał (EN)
SQL injection exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093. An attack vector is the bauth cookie to cgi-bin/MANGA/admin.cgi. One impact is enumeration of user accounts by observing whether a session ID can be retrieved from the sessions database.
Podatność występuje w obsłudze ciasteczka bauth przez skrypt cgi-bin/MANGA/admin.cgi — parametr ten jest przekazywany do zapytania SQL bez odpowiedniej walidacji ani parametryzacji. Atakujący może wstrzyknąć złośliwy kod SQL w wartość ciasteczka bauth, uzyskując dostęp do bazy danych sesji urządzenia. Jako przykładowy efekt opisano możliwość enumeracji kont użytkowników poprzez sprawdzanie, czy identyfikator sesji istnieje w bazie danych sesji.
Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych (w tym kont użytkowników i identyfikatorów sesji), a ze względu na ocenę CVSS 9.8 (C:H/I:H/A:H) możliwe jest również naruszenie integralności i dostępności urządzenia.
Należy zaktualizować firmware do wersji 7.0.1-build2093 lub nowszej, zgodnie z informacjami producenta. Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego (cgi-bin/MANGA/admin.cgi) wyłącznie do zaufanych adresów IP poprzez reguły firewall.
Peplink Balance 305, 380, 580, 710, 1350 oraz 2500 z firmware w wersji starszej niż fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093
Publicznie dostępny exploit opublikowany w bazie Exploit-DB (exploit 42130) oraz w serwisie Bugtraq (czerwiec 2017). Szczegółowe advisory opublikowane przez X41 D-Sec pod identyfikatorem x41-2017-005-peplink.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPeplink 1350hw2 Firmware
OSPeplink7.0.1Peplink 2500 Firmware
OSPeplink7.0.1Peplink 380hw6 Firmware
OSPeplink7.0.1Peplink 580hw2 Firmware
OSPeplink7.0.1Peplink 710hw3 Firmware
OSPeplink7.0.1Peplink B305hw2 Firmware
OSPeplink7.0.1Peplink Balance 1350
HWPeplinkwszystkie wersjePeplink Balance 2500
HWPeplinkwszystkie wersjePeplink Balance 305
HWPeplinkwszystkie wersjePeplink Balance 380
HWPeplinkwszystkie wersjePeplink Balance 580
HWPeplinkwszystkie wersjePeplink Balance 710
HWPeplinkwszystkie wersje
Powiązane podatności
Peplink Balance — hasła przechowywane jako czysty tekst w plikach konfiguracyjnych
Peplink Balance before 8.1.0rc1 allows an unauthenticated attacker to download PHP configuration files (/filem...
Arbitrary file deletion exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware bef...
CSRF exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380h...
XSS via orig_url exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-...