Urządzenia CommScope ARRIS TR4400 z firmware do wersji A1.00.004-180301 ujawniają zakodowane hasło administratora (base64) bezpośrednio w kodzie strony logowania pod adresem http://192.168.1.1/login.html. Każdy użytkownik podłączony do sieci Wi-Fi może w ten sposób uzyskać pełny dostęp do interfejsu administracyjnego urządzenia.
▸ Pokaż oryginał (EN)
CommScope ARRIS TR4400 devices with firmware through A1.00.004-180301 are vulnerable to an authentication bypass to the administrative interface because they include the current base64 encoded password within http://192.168.1.1/login.html. Any user connected to the Wi-Fi can exploit this.
Strona logowania panelu administracyjnego routera zawiera w swoim kodzie HTML aktualne hasło administratora zakodowane w formacie base64. Kodowanie base64 nie stanowi żadnego zabezpieczenia kryptograficznego — jest to jedynie transformacja tekstu, którą każdy może natychmiast odwrócić. Atakujący połączony z siecią Wi-Fi obsługiwaną przez urządzenie może wejść na stronę logowania, odczytać zakodowane hasło i zdekodować je bez żadnej autoryzacji, a następnie zalogować się do panelu administratora.
Atakujący uzyskuje pełny dostęp do interfejsu administracyjnego routera, co umożliwia przejęcie kontroli nad konfiguracją sieci, przekierowywanie ruchu (DNS hijacking), wyłączenie zabezpieczeń lub dalszy lateral movement w sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. W oczekiwaniu na aktualizację firmware zaleca się ograniczenie dostępu do interfejsu administracyjnego oraz zmianę domyślnych poświadczeń. Należy monitorować dostęp do strony logowania w sieci lokalnej.
Urządzenia CommScope ARRIS TR4400 z firmware w wersji A1.00.004-180301 i wcześniejszych.
Szczegóły podatności zostały opublikowane przez badacza V. Robert Houtenbrink na platformie Medium. Podatność dotyczy firmware w wersji A1.00.004-180301 i wcześniejszych, co potwierdzają referencje producenta.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCommscope Tr4400
HWCommscopewszystkie wersjeCommscope Tr4400 Firmware
OSCommscope≤ a1.00.004-180301
Powiązane podatności
Auth Bypass w CommScope ARRIS TR4400 — hasło w kodowaniu Base64 w HTML
RCE bez uwierzytelnienia w Ruckus Wireless Admin (do wersji 10.4)
Hardcoded SSH keys w Commscope RUCKUS Network Director (RCE)
Hardcoded credentials w Ruckus Network Director — dostęp do PostgreSQL i RCE
Command injection w RUCKUS SmartZone przez pole adresu IP