CRITICAL🇬🇧 English

CVE-2017-8837

Peplink Balance — hasła przechowywane jako czysty tekst w plikach konfiguracyjnych

CVSS 9.8v3.0pub. 2017-06-05upd. 2026-05-13

Urządzenia Peplink Balance przechowują hasła w postaci niezaszyfrowanego tekstu jawnego (cleartext) w plikach /etc/waipass i /etc/roapass. W przypadku przejęcia urządzenia atakujący uzyskuje natychmiastowy dostęp do haseł, które może wykorzystać do dalszych ataków na inne systemy.

Pokaż oryginał (EN)

Cleartext password storage exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093. The files in question are /etc/waipass and /etc/roapass. In case one of these devices is compromised, the attacker can gain access to passwords and abuse them to compromise further systems.

🤖 Analiza AI
Jak działa

Oprogramowanie układowe (firmware) urządzeń Peplink Balance zapisuje hasła bezpośrednio w plikach systemowych /etc/waipass oraz /etc/roapass bez żadnego szyfrowania ani hashowania (CWE-522: Insufficiently Protected Credentials). Każdy, kto uzyska dostęp do systemu plików urządzenia — np. poprzez inną podatność lub fizyczny dostęp — może odczytać te pliki i pozyskać hasła w postaci jawnej. Zdobyte w ten sposób dane uwierzytelniające mogą być następnie użyte do lateral movement i kompromitacji dalszych systemów w infrastrukturze.

Skutki

Atakujący, który skompromituje urządzenie, uzyskuje pełen dostęp do przechowywanych haseł w postaci jawnej. Pozyskane dane uwierzytelniające mogą posłużyć do przejęcia kontroli nad kolejnymi systemami w sieci.

Mitygacja

Należy zaktualizować firmware do wersji 7.0.1-build2093 lub nowszej (fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093). Po aktualizacji zaleca się zmianę wszystkich haseł skonfigurowanych na urządzeniu, ponieważ wcześniejsze wersje przechowywały je w postaci jawnej.

Kogo dotyczy

Peplink Balance 305, 380, 580, 710, 1350 i 2500 z firmware wcześniejszym niż fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093

Uwagi

Podatność została opublikowana w serwisie Exploit-DB (ID 42130) oraz opisana w poradniku bezpieczeństwa x41-2017-005-peplink organizacji X41 D-Sec. Dostępny jest publiczny exploit.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Peplink 1350hw2 Firmware

    OS
    Peplink
    7.0.1
  • Peplink 2500 Firmware

    OS
    Peplink
    7.0.1
  • Peplink 380hw6 Firmware

    OS
    Peplink
    7.0.1
  • Peplink 580hw2 Firmware

    OS
    Peplink
    7.0.1
  • Peplink 710hw3 Firmware

    OS
    Peplink
    7.0.1
  • Peplink B305hw2 Firmware

    OS
    Peplink
    7.0.1
  • Peplink Balance 1350

    HW
    Peplink
    wszystkie wersje
  • Peplink Balance 2500

    HW
    Peplink
    wszystkie wersje
  • Peplink Balance 305

    HW
    Peplink
    wszystkie wersje
  • Peplink Balance 380

    HW
    Peplink
    wszystkie wersje
  • Peplink Balance 580

    HW
    Peplink
    wszystkie wersje
  • Peplink Balance 710

    HW
    Peplink
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-8835CRITICAL9.8PL ✓ten sam produkt

SQL Injection w urządzeniach Peplink Balance poprzez ciasteczko bauth

CVE-2020-24246HIGH7.5ten sam produkt

Peplink Balance before 8.1.0rc1 allows an unauthenticated attacker to download PHP configuration files (/filem...

CVE-2017-8836HIGH8.8ten sam produkt

CSRF exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-b305hw2_380h...

CVE-2017-8841HIGH8.1ten sam produkt

Arbitrary file deletion exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware bef...

CVE-2017-8839MEDIUM6.1ten sam produkt

XSS via orig_url exists on Peplink Balance 305, 380, 580, 710, 1350, and 2500 devices with firmware before fw-...