W oprogramowaniu routerów Mofi Network MOFI4500-4GXeLTE odkryto nieudokumentowany kod w funkcji uwierzytelniania, umożliwiający zalogowanie się na konto root bez znajomości rzeczywistego hasła. Podatność pozwala zdalnemu atakującemu na przejęcie pełnej kontroli nad urządzeniem przez interfejs zarządzania.
▸ Pokaż oryginał (EN)
An issue was discovered on Mofi Network MOFI4500-4GXeLTE 4.1.5-std devices. The authentication function contains undocumented code that provides the ability to authenticate as root without knowing the actual root password. An adversary with the private key can remotely authenticate to the management interface as root.
Funkcja uwierzytelniania w firmware urządzenia zawiera ukryty, nieudokumentowany mechanizm (backdoor), który umożliwia pominięcie standardowej weryfikacji hasła root. Atakujący posiadający odpowiedni klucz prywatny może zdalnie uwierzytelnić się do interfejsu zarządzania z uprawnieniami root, bez konieczności znajomości faktycznego hasła administratora. Jest to klasyczny przykład podatności typu Auth Bypass (CWE-287 — nieprawidłowe uwierzytelnianie).
Atakujący uzyskuje pełne uprawnienia administracyjne (root) do urządzenia, co umożliwia dowolną modyfikację konfiguracji, przechwytywanie ruchu sieciowego, instalację złośliwego oprogramowania oraz wykorzystanie routera jako punktu wejścia do sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych adresów IP oraz wyłączenie zdalnego dostępu do panelu administracyjnego, jeśli nie jest niezbędny.
Mofi Network MOFI4500-4GXeLTE z firmware w wersji 4.1.5-std
Podatność została ujawniona publicznie przez firmę Critical Start. Wektor sieciowy (AV:N) bez wymagań co do uprawnień (PR:N) i interakcji użytkownika (UI:N) czyni tę lukę szczególnie niebezpieczną dla urządzeń z publicznie dostępnym interfejsem zarządzania.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMofinetwork Mofi4500 4gxelte
HWMofinetworkwszystkie wersjeMofinetwork Mofi4500 4gxelte Firmware
OSMofinetwork4.1.5-std
Powiązane podatności
Pominięcie uwierzytelnienia przez ukryte konto w routerze MOFI4500-4GXeLTE
Hardkodowany klucz publiczny SSH umożliwiający dostęp root w MOFI4500-4GXeLTE
Ukryte konta administratora w routerach Mofi Network MOFI4500-4GXeLTE
Command injection w funkcji uwierzytelniania routera MOFI4500-4GXeLTE
An issue was discovered on Mofi Network MOFI4500-4GXeLTE 4.1.5-std devices. The wireless network password is e...