Podatność w firmware routera Mofi Network MOFI4500-4GXeLTE 4.0.8-std umożliwia nieudokumentowanemu kontu systemowemu 'mofidev' zalogowanie się do interfejsu zarządzania bez podania hasła. Ze względu na sieciową dostępność bez wymaganych uprawnień i pełny wpływ na poufność, integralność oraz dostępność systemu, podatność oceniona jest jako krytyczna (CVSS 9.8).
▸ Pokaż oryginał (EN)
An issue was discovered on Mofi Network MOFI4500-4GXeLTE 4.0.8-std devices. A format error in /etc/shadow, coupled with a logic bug in the LuCI - OpenWrt Configuration Interface framework, allows the undocumented system account mofidev to login to the cgi-bin/luci/quick/wizard management interface without a password by abusing a forgotten-password feature.
Błąd formatowania w pliku /etc/shadow w połączeniu z błędem logicznym w frameworku LuCI (OpenWrt Configuration Interface) powoduje, że mechanizm odzyskiwania zapomnianego hasła działa nieprawidłowo dla konta 'mofidev'. Atakujący może nadużyć tej funkcji, aby zalogować się do interfejsu zarządzania dostępnego pod ścieżką cgi-bin/luci/quick/wizard bez podania jakiegokolwiek hasła. Konto 'mofidev' jest nieudokumentowane, co sugeruje, że stanowi ukryte zaplecze (backdoor) pozostawione przez producenta.
Nieuwierzytelniony zdalny atakujący uzyskuje pełny dostęp do interfejsu zarządzania routerem, co umożliwia przejęcie kontroli nad urządzeniem, modyfikację konfiguracji sieci, przechwytywanie ruchu sieciowego oraz potencjalne wykorzystanie routera jako punktu wejścia do sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Producent opublikował informacje na stronie https://mofinetwork.com/index.php?main_page=page&id=14. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie do zaufanych sieci lub adresów IP oraz wyłączenie zdalnego dostępu do panelu administracyjnego.
Mofi Network MOFI4500-4GXeLTE z firmware w wersji 4.0.8-std
Podatność została opisana przez badaczy z firmy Critical Start. Błąd obejmuje dwa aspekty: nieprawidłowy format pliku /etc/shadow (CWE-755) oraz błąd logiczny w mechanizmie uwierzytelnienia (CWE-287), które razem tworzą kompletny wektor ataku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMofinetwork Mofi4500 4gxelte
HWMofinetworkwszystkie wersjeMofinetwork Mofi4500 4gxelte Firmware
OSMofinetwork4.0.8-std
Powiązane podatności
Hardkodowany klucz publiczny SSH umożliwiający dostęp root w MOFI4500-4GXeLTE
Ukryte konta administratora w routerach Mofi Network MOFI4500-4GXeLTE
Ukryty mechanizm uwierzytelnienia jako root w routerach Mofi Network MOFI4500-4GXeLTE
Command injection w funkcji uwierzytelniania routera MOFI4500-4GXeLTE
An issue was discovered on Mofi Network MOFI4500-4GXeLTE 4.1.5-std devices. The wireless network password is e...