CRITICAL🇬🇧 English

CVE-2020-15835

Ukryty mechanizm uwierzytelnienia jako root w routerach Mofi Network MOFI4500-4GXeLTE

CVSS 9.8v3.1pub. 2021-02-01upd. 2024-11-21

W oprogramowaniu routerów Mofi Network MOFI4500-4GXeLTE odkryto nieudokumentowany kod w funkcji uwierzytelniania, umożliwiający zalogowanie się na konto root bez znajomości rzeczywistego hasła. Podatność pozwala zdalnemu atakującemu na przejęcie pełnej kontroli nad urządzeniem przez interfejs zarządzania.

Pokaż oryginał (EN)

An issue was discovered on Mofi Network MOFI4500-4GXeLTE 4.1.5-std devices. The authentication function contains undocumented code that provides the ability to authenticate as root without knowing the actual root password. An adversary with the private key can remotely authenticate to the management interface as root.

🤖 Analiza AI
Jak działa

Funkcja uwierzytelniania w firmware urządzenia zawiera ukryty, nieudokumentowany mechanizm (backdoor), który umożliwia pominięcie standardowej weryfikacji hasła root. Atakujący posiadający odpowiedni klucz prywatny może zdalnie uwierzytelnić się do interfejsu zarządzania z uprawnieniami root, bez konieczności znajomości faktycznego hasła administratora. Jest to klasyczny przykład podatności typu Auth Bypass (CWE-287 — nieprawidłowe uwierzytelnianie).

Skutki

Atakujący uzyskuje pełne uprawnienia administracyjne (root) do urządzenia, co umożliwia dowolną modyfikację konfiguracji, przechwytywanie ruchu sieciowego, instalację złośliwego oprogramowania oraz wykorzystanie routera jako punktu wejścia do sieci wewnętrznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych adresów IP oraz wyłączenie zdalnego dostępu do panelu administracyjnego, jeśli nie jest niezbędny.

Kogo dotyczy

Mofi Network MOFI4500-4GXeLTE z firmware w wersji 4.1.5-std

Uwagi

Podatność została ujawniona publicznie przez firmę Critical Start. Wektor sieciowy (AV:N) bez wymagań co do uprawnień (PR:N) i interakcji użytkownika (UI:N) czyni tę lukę szczególnie niebezpieczną dla urządzeń z publicznie dostępnym interfejsem zarządzania.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mofinetwork Mofi4500 4gxelte

    HW
    Mofinetwork
    wszystkie wersje
  • Mofinetwork Mofi4500 4gxelte Firmware

    OS
    Mofinetwork
    4.1.5-std
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2020-13859CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia przez ukryte konto w routerze MOFI4500-4GXeLTE

CVE-2020-15833CRITICAL9.8PL ✓ten sam produkt

Hardkodowany klucz publiczny SSH umożliwiający dostęp root w MOFI4500-4GXeLTE

CVE-2020-13858CRITICAL9.8PL ✓ten sam produkt

Ukryte konta administratora w routerach Mofi Network MOFI4500-4GXeLTE

CVE-2020-15836CRITICAL9.8PL ✓ten sam produkt

Command injection w funkcji uwierzytelniania routera MOFI4500-4GXeLTE

CVE-2020-15834HIGH7.5ten sam produkt

An issue was discovered on Mofi Network MOFI4500-4GXeLTE 4.1.5-std devices. The wireless network password is e...