Wiele urządzeń NETGEAR umożliwia nieuwierzytelniony dostęp do krytycznych stron administracyjnych (.cgi i .htm) poprzez dodanie do adresu URL ciągu kończącego się na '.jpg'. Podatność jest krytyczna, ponieważ nie wymaga żadnych uprawnień ani interakcji użytkownika i jest dostępna zdalnie przez sieć.
▸ Pokaż oryginał (EN)
Certain NETGEAR devices allow unauthenticated access to critical .cgi and .htm pages via a substring ending with .jpg, such as by appending ?x=1.jpg to a URL. This affects MBR1515, MBR1516, DGN2200, DGN2200M, DGND3700, WNR2000v2, WNDR3300, WNDR3400, WNR3500, and WNR834Bv2.
Mechanizm uwierzytelnienia w interfejsie webowym urządzeń NETGEAR nie weryfikuje poprawnie ścieżki żądania, lecz sprawdza jedynie jego końcówkę. Atakujący może ominąć zabezpieczenia, dodając do adresu URL parametr kończący się na '.jpg' (np. '?x=1.jpg'), co sprawia, że system traktuje żądanie jako odwołanie do pliku graficznego i pomija weryfikację sesji. W ten sposób możliwy jest nieuwierzytelniony dostęp do chronionych stron .cgi i .htm panelu administracyjnego.
Atakujący bez żadnego uwierzytelnienia może uzyskać dostęp do krytycznych funkcji administracyjnych urządzenia, co może prowadzić do pełnego przejęcia kontroli nad urządzeniem, ujawnienia poufnych danych konfiguracyjnych oraz modyfikacji ustawień sieciowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego wyłącznie do zaufanych sieci lokalnych oraz wyłączenie zdalnego zarządzania przez Internet, jeśli nie jest wymagane.
NETGEAR MBR1515, MBR1516, DGN2200, DGN2200M, DGND3700, WNR2000v2, WNDR3300, WNDR3400, WNR3500 oraz WNR834Bv2 — konkretne wersje firmware wskazane w referencjach producenta
Szczegółowy opis techniczny i proof-of-concept zostały opublikowane przez badacza zer0yu w repozytorium GitHub (CVE_Request/netgear). Podatność dotyczy szerokiej gamy urządzeń NETGEAR, w tym modeli routerów klasy consumer i SMB.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear Dgn2200
HWNetgearwszystkie wersjeNetgear Dgn2200 Firmware
OSNetgearwszystkie wersjeNetgear Dgn2200m
HWNetgearwszystkie wersjeNetgear Dgn2200m Firmware
OSNetgearwszystkie wersjeNetgear Dgnd3700
HWNetgearwszystkie wersjeNetgear Dgnd3700 Firmware
OSNetgearwszystkie wersjeNetgear Mbr1515
HWNetgearwszystkie wersjeNetgear Mbr1515 Firmware
OSNetgearwszystkie wersjeNetgear Mbr1516
HWNetgearwszystkie wersjeNetgear Mbr1516 Firmware
OSNetgearwszystkie wersjeNetgear Wndr3300
HWNetgearwszystkie wersjeNetgear Wndr3300 Firmware
OSNetgearwszystkie wersjeNetgear Wndr3400
HWNetgearwszystkie wersjeNetgear Wndr3400 Firmware
OSNetgearwszystkie wersjeNetgear Wnr2000v2
HWNetgearwszystkie wersjeNetgear Wnr2000v2 Firmware
OSNetgearwszystkie wersjeNetgear Wnr3500
HWNetgearwszystkie wersjeNetgear Wnr3500 Firmware
OSNetgearwszystkie wersjeNetgear Wnr834bv2
HWNetgearwszystkie wersjeNetgear Wnr834bv2 Firmware
OSNetgearwszystkie wersje
Powiązane podatności
Command injection w NETGEAR DGN2200 przez ping.cgi
Netgear DGND3700 — pominięcie uwierzytelniania w /BRS_top.html
Command injection bez uwierzytelnienia w routerach i bramach NETGEAR
Brak kontroli dostępu na poziomie funkcji w urządzeniach NETGEAR
Command injection bez uwierzytelnienia w urządzeniach NETGEAR