CRITICAL🇬🇧 English

CVE-2020-13859

Pominięcie uwierzytelnienia przez ukryte konto w routerze MOFI4500-4GXeLTE

CVSS 9.8v3.1pub. 2021-02-01upd. 2024-11-21

Podatność w firmware routera Mofi Network MOFI4500-4GXeLTE 4.0.8-std umożliwia nieudokumentowanemu kontu systemowemu 'mofidev' zalogowanie się do interfejsu zarządzania bez podania hasła. Ze względu na sieciową dostępność bez wymaganych uprawnień i pełny wpływ na poufność, integralność oraz dostępność systemu, podatność oceniona jest jako krytyczna (CVSS 9.8).

Pokaż oryginał (EN)

An issue was discovered on Mofi Network MOFI4500-4GXeLTE 4.0.8-std devices. A format error in /etc/shadow, coupled with a logic bug in the LuCI - OpenWrt Configuration Interface framework, allows the undocumented system account mofidev to login to the cgi-bin/luci/quick/wizard management interface without a password by abusing a forgotten-password feature.

🤖 Analiza AI
Jak działa

Błąd formatowania w pliku /etc/shadow w połączeniu z błędem logicznym w frameworku LuCI (OpenWrt Configuration Interface) powoduje, że mechanizm odzyskiwania zapomnianego hasła działa nieprawidłowo dla konta 'mofidev'. Atakujący może nadużyć tej funkcji, aby zalogować się do interfejsu zarządzania dostępnego pod ścieżką cgi-bin/luci/quick/wizard bez podania jakiegokolwiek hasła. Konto 'mofidev' jest nieudokumentowane, co sugeruje, że stanowi ukryte zaplecze (backdoor) pozostawione przez producenta.

Skutki

Nieuwierzytelniony zdalny atakujący uzyskuje pełny dostęp do interfejsu zarządzania routerem, co umożliwia przejęcie kontroli nad urządzeniem, modyfikację konfiguracji sieci, przechwytywanie ruchu sieciowego oraz potencjalne wykorzystanie routera jako punktu wejścia do sieci wewnętrznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Producent opublikował informacje na stronie https://mofinetwork.com/index.php?main_page=page&id=14. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie do zaufanych sieci lub adresów IP oraz wyłączenie zdalnego dostępu do panelu administracyjnego.

Kogo dotyczy

Mofi Network MOFI4500-4GXeLTE z firmware w wersji 4.0.8-std

Uwagi

Podatność została opisana przez badaczy z firmy Critical Start. Błąd obejmuje dwa aspekty: nieprawidłowy format pliku /etc/shadow (CWE-755) oraz błąd logiczny w mechanizmie uwierzytelnienia (CWE-287), które razem tworzą kompletny wektor ataku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mofinetwork Mofi4500 4gxelte

    HW
    Mofinetwork
    wszystkie wersje
  • Mofinetwork Mofi4500 4gxelte Firmware

    OS
    Mofinetwork
    4.0.8-std
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2020-15833CRITICAL9.8PL ✓ten sam produkt

Hardkodowany klucz publiczny SSH umożliwiający dostęp root w MOFI4500-4GXeLTE

CVE-2020-13858CRITICAL9.8PL ✓ten sam produkt

Ukryte konta administratora w routerach Mofi Network MOFI4500-4GXeLTE

CVE-2020-15835CRITICAL9.8PL ✓ten sam produkt

Ukryty mechanizm uwierzytelnienia jako root w routerach Mofi Network MOFI4500-4GXeLTE

CVE-2020-15836CRITICAL9.8PL ✓ten sam produkt

Command injection w funkcji uwierzytelniania routera MOFI4500-4GXeLTE

CVE-2020-15834HIGH7.5ten sam produkt

An issue was discovered on Mofi Network MOFI4500-4GXeLTE 4.1.5-std devices. The wireless network password is e...