Urządzenia Wavlink WL-WN530HG4 zawierają wiele podatności typu command injection w skryptach CGI, umożliwiając zdalne wykonanie kodu z najwyższymi uprawnieniami. Podatność jest krytyczna ze względu na brak wymagań dotyczących uwierzytelnienia oraz pełny dostęp do systemu operacyjnego urządzenia.
▸ Pokaż oryginał (EN)
An issue was discovered on Wavlink WL-WN530HG4 M30HG4.V5030.191116 devices. Multiple shell metacharacter injection vulnerabilities exist in CGI scripts, leading to remote code execution with root privileges.
Skrypty CGI obsługujące interfejs zarządzania urządzeniem nie filtrują poprawnie danych wejściowych dostarczanych przez użytkownika. Atakujący może wstrzyknąć specjalne metaznaki powłoki (shell metacharacters) do parametrów przekazywanych do skryptów CGI. Skutkuje to wykonaniem dowolnych poleceń systemowych w kontekście procesu obsługującego żądanie, który działa z uprawnieniami root.
Atakujący zdalnie i bez uwierzytelnienia może przejąć pełną kontrolę nad urządzeniem z uprawnieniami root, co umożliwia modyfikację konfiguracji, podsłuchiwanie ruchu sieciowego, a także wykorzystanie urządzenia jako punktu wejścia do sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz odizolowanie urządzenia od publicznego Internetu za pomocą firewall.
Urządzenia Wavlink WL-WN530HG4 z oprogramowaniem firmware w wersji M30HG4.V5030.191116
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWavlink Wl Wn530hg4
HWWavlinkwszystkie wersjeWavlink Wl Wn530hg4 Firmware
OSWavlinkm30hg4.v5030.191116
Powiązane podatności
Wavlink WN530HG4 — zahardkodowany klucz szyfrowania konfiguracji
Buffer overflow w skryptach CGI routera Wavlink WL-WN530HG4 — RCE jako root
An access control issue in Wavlink WL-WN530HG4 M30HG4.V5030.201217 allows unauthenticated attackers to downloa...
An access control issue in Wavlink WN530HG4 M30HG4.V5030.191116 allows attackers to obtain usernames and passw...
An issue was discovered on Wavlink Jetstream devices where a crafted POST request can be sent to adm.cgi that ...