CRITICAL🇬🇧 English

CVE-2019-15805

Auth Bypass w CommScope ARRIS TR4400 — hasło w kodzie strony logowania

CVSS 9.8v3.0pub. 2019-08-29upd. 2024-11-21

Urządzenia CommScope ARRIS TR4400 z firmware do wersji A1.00.004-180301 ujawniają zakodowane hasło administratora (base64) bezpośrednio w kodzie strony logowania pod adresem http://192.168.1.1/login.html. Każdy użytkownik podłączony do sieci Wi-Fi może w ten sposób uzyskać pełny dostęp do interfejsu administracyjnego urządzenia.

Pokaż oryginał (EN)

CommScope ARRIS TR4400 devices with firmware through A1.00.004-180301 are vulnerable to an authentication bypass to the administrative interface because they include the current base64 encoded password within http://192.168.1.1/login.html. Any user connected to the Wi-Fi can exploit this.

🤖 Analiza AI
Jak działa

Strona logowania panelu administracyjnego routera zawiera w swoim kodzie HTML aktualne hasło administratora zakodowane w formacie base64. Kodowanie base64 nie stanowi żadnego zabezpieczenia kryptograficznego — jest to jedynie transformacja tekstu, którą każdy może natychmiast odwrócić. Atakujący połączony z siecią Wi-Fi obsługiwaną przez urządzenie może wejść na stronę logowania, odczytać zakodowane hasło i zdekodować je bez żadnej autoryzacji, a następnie zalogować się do panelu administratora.

Skutki

Atakujący uzyskuje pełny dostęp do interfejsu administracyjnego routera, co umożliwia przejęcie kontroli nad konfiguracją sieci, przekierowywanie ruchu (DNS hijacking), wyłączenie zabezpieczeń lub dalszy lateral movement w sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. W oczekiwaniu na aktualizację firmware zaleca się ograniczenie dostępu do interfejsu administracyjnego oraz zmianę domyślnych poświadczeń. Należy monitorować dostęp do strony logowania w sieci lokalnej.

Kogo dotyczy

Urządzenia CommScope ARRIS TR4400 z firmware w wersji A1.00.004-180301 i wcześniejszych.

Uwagi

Szczegóły podatności zostały opublikowane przez badacza V. Robert Houtenbrink na platformie Medium. Podatność dotyczy firmware w wersji A1.00.004-180301 i wcześniejszych, co potwierdzają referencje producenta.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Commscope Tr4400

    HW
    Commscope
    wszystkie wersje
  • Commscope Tr4400 Firmware

    OS
    Commscope
    ≤ a1.00.004-180301
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2019-15806CRITICAL9.8PL ✓ten sam produkt

Auth Bypass w CommScope ARRIS TR4400 — hasło w kodowaniu Base64 w HTML

CVE-2023-25717CRITICAL9.8⚠ KEVPL ✓ten sam vendor

RCE bez uwierzytelnienia w Ruckus Wireless Admin (do wersji 10.4)

CVE-2025-67305CRITICAL9.8PL ✓ten sam vendor

Hardcoded SSH keys w Commscope RUCKUS Network Director (RCE)

CVE-2025-67304CRITICAL9.8PL ✓ten sam vendor

Hardcoded credentials w Ruckus Network Director — dostęp do PostgreSQL i RCE

CVE-2025-44961CRITICAL9.9PL ✓ten sam vendor

Command injection w RUCKUS SmartZone przez pole adresu IP