Urządzenia Belkin Linksys Velop w wersji firmware 1.1.8.192419 umożliwiają zdalnym, nieuwierzytelnionym atakującym odczytanie klucza odzyskiwania sieci poprzez bezpośrednie żądanie do zasobu /sysinfo_json.cgi. Podatność jest krytyczna, ponieważ nie wymaga żadnego uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Belkin Linksys Velop 1.1.8.192419 devices allows remote attackers to discover the recovery key via a direct request for the /sysinfo_json.cgi URI.
Podatność jest sklasyfikowana jako CWE-425 (Direct Request / Forced Browsing), co oznacza, że endpoint /sysinfo_json.cgi jest dostępny bez żadnej weryfikacji tożsamości użytkownika. Atakujący może wysłać proste żądanie HTTP GET do tego adresu URI i w odpowiedzi otrzymać wrażliwe informacje systemowe, w tym klucz odzyskiwania urządzenia. Brak mechanizmu kontroli dostępu do tego zasobu sprawia, że exploit jest trywialnie prosty do przeprowadzenia zdalnie przez sieć.
Atakujący uzyskuje dostęp do klucza odzyskiwania urządzenia, co może umożliwić mu przejęcie pełnej kontroli nad routerem mesh, modyfikację konfiguracji sieci oraz potencjalny dostęp do całej obsługiwanej infrastruktury sieciowej.
Należy zaktualizować firmware do wersji 1.1.9.195026 lub nowszej, zgodnie z informacjami opublikowanymi przez producenta w notach wydania oraz artykule wsparcia Linksys nr 207568
Linksys Velop WHW0301, WHW0302, WHW0303 z firmware w wersji 1.1.8.192419
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLinksys Velop Whw0301
HWLinksyswszystkie wersjeLinksys Velop Whw0301 Firmware
OSLinksys1.1.8.192419Linksys Velop Whw0302
HWLinksyswszystkie wersjeLinksys Velop Whw0302 Firmware
OSLinksys1.1.8.192419Linksys Velop Whw0303
HWLinksyswszystkie wersjeLinksys Velop Whw0303 Firmware
OSLinksys1.1.8.192419
Powiązane podatności
Command injection w Linksys E5600 — parametr mc.ip funkcji macClone
Command injection w Linksys E5600 — funkcja ddnsStatus
Linksys E2500: błąd konfiguracji vsftpd umożliwia privilege escalation
Command injection w Linksys E5600 — funkcja runtime.InternetConnection
Command injection w Linksys E5600 via parametr mailex funkcji DynDNS