Modem ASUS DSL-N17U z firmware 1.1.0.2 umożliwia nieuwierzytelnionemu atakującemu zmianę hasła administratora poprzez specjalnie spreparowane żądanie HTTP POST. Podatność pozwala na całkowite przejęcie kontroli nad urządzeniem bez znajomości aktualnych danych logowania.
▸ Pokaż oryginał (EN)
The ASUS DSL-N17U modem with firmware 1.1.0.2 allows attackers to access the admin interface by changing the admin password without authentication via a POST request to Advanced_System_Content.asp with the uiViewTools_username=admin&uiViewTools_Password= and uiViewTools_PasswordConfirm= substrings.
Atakujący wysyła żądanie HTTP POST do endpointu Advanced_System_Content.asp, przekazując w treści parametry uiViewTools_username=admin wraz z nowymi wartościami uiViewTools_Password oraz uiViewTools_PasswordConfirm. Mechanizm zmiany hasła nie weryfikuje, czy żądanie pochodzi od zalogowanego i uprawnionego użytkownika (CWE-287 — niewłaściwe uwierzytelnienie). W rezultacie hasło administratora zostaje zastąpione wartością wskazaną przez atakującego bez jakiejkolwiek autoryzacji.
Atakujący uzyskuje pełny dostęp do panelu administracyjnego modemu, co umożliwia mu przejęcie kontroli nad urządzeniem, modyfikację konfiguracji sieci, przechwytywanie ruchu sieciowego oraz potencjalne użycie urządzenia jako punktu wejścia do sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do panelu administracyjnego modemu wyłącznie do zaufanych adresów IP oraz izolację interfejsu zarządzania od sieci zewnętrznej.
ASUS DSL-N17U z firmware w wersji 1.1.0.2
Podatność została opisana i zgłoszona przez badaczy z serwisu securityforeveryone.com.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAsus Dsl N17u
HWAsuswszystkie wersjeAsus Dsl N17u Firmware
OSAsus1.1.0.2
Powiązane podatności
ASUS DSL — zdalna zmiana hasła dowolnego użytkownika (Auth Bypass)
Multiple XML external entity (XXE) vulnerabilities in the AiCloud feature on ASUS DSL-AC51, DSL-AC52U, DSL-AC5...
ASUS Live Update — kompromitacja łańcucha dostaw (supply chain compromise)
Authentication bypass w urządzeniach ASUS GT-AC2900 i Lyra Mini
Authentication bypass w routerach ASUS z serii DSL — nieautoryzowany dostęp zdalny