Urządzenia CommScope ARRIS TR4400 z firmware do wersji A1.00.004-180301 ujawniają aktualne hasło administratora zakodowane w Base64 w kodzie strony HTML panelu zarządzania. Każdy użytkownik podłączony do sieci Wi-Fi może odczytać hasło i uzyskać pełny dostęp do interfejsu administracyjnego bez znajomości oryginalnych danych uwierzytelniających.
▸ Pokaż oryginał (EN)
CommScope ARRIS TR4400 devices with firmware through A1.00.004-180301 are vulnerable to an authentication bypass to the administrative interface because they include the current base64 encoded password within http://192.168.1.1/basic_sett.html. Any user connected to the Wi-Fi can exploit this.
Strona konfiguracyjna urządzenia dostępna pod adresem http://192.168.1.1/basic_sett.html zawiera aktualne hasło administratora zakodowane w formacie Base64 osadzone bezpośrednio w kodzie HTML. Kodowanie Base64 nie stanowi żadnego zabezpieczenia kryptograficznego — jest to jedynie forma reprezentacji danych, którą można natychmiastowo zdekodować. Atakujący podłączony do sieci Wi-Fi obsługiwanej przez urządzenie może odwiedzić wskazany adres URL, pobrać hasło i zalogować się do panelu administracyjnego, omijając w ten sposób mechanizm uwierzytelniania.
Atakujący uzyskuje pełny dostęp do interfejsu administracyjnego routera, co umożliwia mu modyfikację konfiguracji sieci, DNS hijacking, przechwytywanie ruchu sieciowego oraz potencjalne kompromitowanie wszystkich urządzeń podłączonych do sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do sieci Wi-Fi wyłącznie do zaufanych użytkowników oraz monitorowanie nieautoryzowanych logowań do panelu administracyjnego.
Urządzenia CommScope ARRIS TR4400 z firmware w wersji do A1.00.004-180301 (data firmware: 2018-03-01).
Podatność opisana przez badacza V. Roberthoutenbrink w artykule opublikowanym na platformie Medium. CWE-326 (Inadequate Encryption Strength) odnosi się tu do zastosowania Base64, które nie stanowi szyfrowania — hasło jest praktycznie jawnie dostępne dla każdej osoby w zasięgu sieci Wi-Fi.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCommscope Tr4400
HWCommscopewszystkie wersjeCommscope Tr4400 Firmware
OSCommscope≤ a1.00.004-180301
Powiązane podatności
Auth Bypass w CommScope ARRIS TR4400 — hasło w kodzie strony logowania
RCE bez uwierzytelnienia w Ruckus Wireless Admin (do wersji 10.4)
Hardcoded SSH keys w Commscope RUCKUS Network Director (RCE)
Hardcoded credentials w Ruckus Network Director — dostęp do PostgreSQL i RCE
Command injection w RUCKUS SmartZone przez pole adresu IP