CRITICAL🇬🇧 English

CVE-2019-16340

Linksys Velop: ujawnienie klucza odzyskiwania przez niechroniony endpoint CGI

CVSS 9.8v3.1pub. 2019-11-21upd. 2024-11-21

Urządzenia Belkin Linksys Velop w wersji firmware 1.1.8.192419 umożliwiają zdalnym, nieuwierzytelnionym atakującym odczytanie klucza odzyskiwania sieci poprzez bezpośrednie żądanie do zasobu /sysinfo_json.cgi. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.

Pokaż oryginał (EN)

Belkin Linksys Velop 1.1.8.192419 devices allows remote attackers to discover the recovery key via a direct request for the /sysinfo_json.cgi URI.

🤖 Analiza AI
Jak działa

Podatność jest sklasyfikowana jako CWE-425 (Direct Request / Forced Browsing), co oznacza, że endpoint /sysinfo_json.cgi jest dostępny bez żadnej weryfikacji tożsamości użytkownika. Atakujący może wysłać proste żądanie HTTP GET do tego adresu URI i w odpowiedzi otrzymać wrażliwe informacje systemowe, w tym klucz odzyskiwania urządzenia. Brak mechanizmu kontroli dostępu do tego zasobu sprawia, że exploit jest trywialnie prosty do przeprowadzenia zdalnie przez sieć.

Skutki

Atakujący uzyskuje dostęp do klucza odzyskiwania urządzenia, co może umożliwić mu przejęcie pełnej kontroli nad routerem mesh, modyfikację konfiguracji sieci oraz potencjalny dostęp do całej obsługiwanej infrastruktury sieciowej.

Mitygacja

Należy zaktualizować firmware do wersji 1.1.9.195026 lub nowszej, zgodnie z informacjami opublikowanymi przez producenta w notach wydania oraz artykule wsparcia Linksys nr 207568

Kogo dotyczy

Linksys Velop WHW0301, WHW0302, WHW0303 z firmware w wersji 1.1.8.192419

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linksys Velop Whw0301

    HW
    Linksys
    wszystkie wersje
  • Linksys Velop Whw0301 Firmware

    OS
    Linksys
    1.1.8.192419
  • Linksys Velop Whw0302

    HW
    Linksys
    wszystkie wersje
  • Linksys Velop Whw0302 Firmware

    OS
    Linksys
    1.1.8.192419
  • Linksys Velop Whw0303

    HW
    Linksys
    wszystkie wersje
  • Linksys Velop Whw0303 Firmware

    OS
    Linksys
    1.1.8.192419
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-29228CRITICAL9.8PL ✓ten sam vendor

Command injection w Linksys E5600 — parametr mc.ip funkcji macClone

CVE-2025-29229CRITICAL9.8PL ✓ten sam vendor

Command injection w Linksys E5600 — funkcja ddnsStatus

CVE-2025-44654CRITICAL9.8PL ✓ten sam vendor

Linksys E2500: błąd konfiguracji vsftpd umożliwia privilege escalation

CVE-2025-45487CRITICAL9.8PL ✓ten sam vendor

Command injection w Linksys E5600 — funkcja runtime.InternetConnection

CVE-2025-45488CRITICAL9.8PL ✓ten sam vendor

Command injection w Linksys E5600 via parametr mailex funkcji DynDNS