CRITICAL🇬🇧 English

CVE-2020-35219

ASUS DSL-N17U — pominięcie uwierzytelnienia przy zmianie hasła admina

CVSS 9.8v3.1pub. 2021-01-04upd. 2024-11-21

Modem ASUS DSL-N17U z firmware 1.1.0.2 umożliwia nieuwierzytelnionemu atakującemu zmianę hasła administratora poprzez specjalnie spreparowane żądanie HTTP POST. Podatność pozwala na całkowite przejęcie kontroli nad urządzeniem bez znajomości aktualnych danych logowania.

Pokaż oryginał (EN)

The ASUS DSL-N17U modem with firmware 1.1.0.2 allows attackers to access the admin interface by changing the admin password without authentication via a POST request to Advanced_System_Content.asp with the uiViewTools_username=admin&uiViewTools_Password= and uiViewTools_PasswordConfirm= substrings.

🤖 Analiza AI
Jak działa

Atakujący wysyła żądanie HTTP POST do endpointu Advanced_System_Content.asp, przekazując w treści parametry uiViewTools_username=admin wraz z nowymi wartościami uiViewTools_Password oraz uiViewTools_PasswordConfirm. Mechanizm zmiany hasła nie weryfikuje, czy żądanie pochodzi od zalogowanego i uprawnionego użytkownika (CWE-287 — niewłaściwe uwierzytelnienie). W rezultacie hasło administratora zostaje zastąpione wartością wskazaną przez atakującego bez jakiejkolwiek autoryzacji.

Skutki

Atakujący uzyskuje pełny dostęp do panelu administracyjnego modemu, co umożliwia mu przejęcie kontroli nad urządzeniem, modyfikację konfiguracji sieci, przechwytywanie ruchu sieciowego oraz potencjalne użycie urządzenia jako punktu wejścia do sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do panelu administracyjnego modemu wyłącznie do zaufanych adresów IP oraz izolację interfejsu zarządzania od sieci zewnętrznej.

Kogo dotyczy

ASUS DSL-N17U z firmware w wersji 1.1.0.2

Uwagi

Podatność została opisana i zgłoszona przez badaczy z serwisu securityforeveryone.com.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Asus Dsl N17u

    HW
    Asus
    wszystkie wersje
  • Asus Dsl N17u Firmware

    OS
    Asus
    1.1.0.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2017-14698CRITICAL9.8PL ✓ten sam produkt

ASUS DSL — zdalna zmiana hasła dowolnego użytkownika (Auth Bypass)

CVE-2017-14699MEDIUM6.5ten sam produkt

Multiple XML external entity (XXE) vulnerabilities in the AiCloud feature on ASUS DSL-AC51, DSL-AC52U, DSL-AC5...

CVE-2025-59374CRITICAL9.3⚠ KEVPL ✓ten sam vendor

ASUS Live Update — kompromitacja łańcucha dostaw (supply chain compromise)

CVE-2021-32030CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Authentication bypass w urządzeniach ASUS GT-AC2900 i Lyra Mini

CVE-2025-59367CRITICAL9.3PL ✓ten sam vendor

Authentication bypass w routerach ASUS z serii DSL — nieautoryzowany dostęp zdalny