CRITICAL🇬🇧 English

CVE-2019-15806

Auth Bypass w CommScope ARRIS TR4400 — hasło w kodowaniu Base64 w HTML

CVSS 9.8v3.0pub. 2019-08-29upd. 2024-11-21

Urządzenia CommScope ARRIS TR4400 z firmware do wersji A1.00.004-180301 ujawniają aktualne hasło administratora zakodowane w Base64 w kodzie strony HTML panelu zarządzania. Każdy użytkownik podłączony do sieci Wi-Fi może odczytać hasło i uzyskać pełny dostęp do interfejsu administracyjnego bez znajomości oryginalnych danych uwierzytelniających.

Pokaż oryginał (EN)

CommScope ARRIS TR4400 devices with firmware through A1.00.004-180301 are vulnerable to an authentication bypass to the administrative interface because they include the current base64 encoded password within http://192.168.1.1/basic_sett.html. Any user connected to the Wi-Fi can exploit this.

🤖 Analiza AI
Jak działa

Strona konfiguracyjna urządzenia dostępna pod adresem http://192.168.1.1/basic_sett.html zawiera aktualne hasło administratora zakodowane w formacie Base64 osadzone bezpośrednio w kodzie HTML. Kodowanie Base64 nie stanowi żadnego zabezpieczenia kryptograficznego — jest to jedynie forma reprezentacji danych, którą można natychmiastowo zdekodować. Atakujący podłączony do sieci Wi-Fi obsługiwanej przez urządzenie może odwiedzić wskazany adres URL, pobrać hasło i zalogować się do panelu administracyjnego, omijając w ten sposób mechanizm uwierzytelniania.

Skutki

Atakujący uzyskuje pełny dostęp do interfejsu administracyjnego routera, co umożliwia mu modyfikację konfiguracji sieci, DNS hijacking, przechwytywanie ruchu sieciowego oraz potencjalne kompromitowanie wszystkich urządzeń podłączonych do sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do sieci Wi-Fi wyłącznie do zaufanych użytkowników oraz monitorowanie nieautoryzowanych logowań do panelu administracyjnego.

Kogo dotyczy

Urządzenia CommScope ARRIS TR4400 z firmware w wersji do A1.00.004-180301 (data firmware: 2018-03-01).

Uwagi

Podatność opisana przez badacza V. Roberthoutenbrink w artykule opublikowanym na platformie Medium. CWE-326 (Inadequate Encryption Strength) odnosi się tu do zastosowania Base64, które nie stanowi szyfrowania — hasło jest praktycznie jawnie dostępne dla każdej osoby w zasięgu sieci Wi-Fi.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Commscope Tr4400

    HW
    Commscope
    wszystkie wersje
  • Commscope Tr4400 Firmware

    OS
    Commscope
    ≤ a1.00.004-180301
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2019-15805CRITICAL9.8PL ✓ten sam produkt

Auth Bypass w CommScope ARRIS TR4400 — hasło w kodzie strony logowania

CVE-2023-25717CRITICAL9.8⚠ KEVPL ✓ten sam vendor

RCE bez uwierzytelnienia w Ruckus Wireless Admin (do wersji 10.4)

CVE-2025-67305CRITICAL9.8PL ✓ten sam vendor

Hardcoded SSH keys w Commscope RUCKUS Network Director (RCE)

CVE-2025-67304CRITICAL9.8PL ✓ten sam vendor

Hardcoded credentials w Ruckus Network Director — dostęp do PostgreSQL i RCE

CVE-2025-44961CRITICAL9.9PL ✓ten sam vendor

Command injection w RUCKUS SmartZone przez pole adresu IP