Podatność typu command injection w routerze China Mobile An Lianbao WF-1 w wersji 1.01 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnych poleceń systemowych. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z braku wymagań dotyczących uwierzytelnienia oraz pełnego wpływu na poufność, integralność i dostępność urządzenia.
▸ Pokaż oryginał (EN)
Command injection vulnerability in China Mobile An Lianbao WF-1 1.01 via the 'ip' parameter with a POST request to /api/ZRQos/set_online_client.
Podatność występuje w endpoincie API `/api/ZRQos/set_online_client`, który przyjmuje żądania HTTP POST. Parametr `ip` przesyłany w treści żądania nie jest odpowiednio walidowany ani sanityzowany przed przekazaniem do interpretera poleceń systemowych. Atakujący może wstrzyknąć dodatkowe polecenia systemowe poprzez spreparowaną wartość parametru `ip`, które zostaną wykonane z uprawnieniami procesu obsługującego API routera.
Atakujący bez uwierzytelnienia, zdalnie przez sieć, może wykonać dowolne polecenia na urządzeniu, co prowadzi do pełnego przejęcia kontroli nad routerem, kradzieży danych konfiguracyjnych, modyfikacji ustawień sieciowych lub uczynienia urządzenia niedostępnym.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Tymczasowo zaleca się ograniczenie dostępu do interfejsu administracyjnego routera wyłącznie do zaufanych sieci lokalnych oraz zablokowanie nieautoryzowanego dostępu do endpointu `/api/ZRQos/set_online_client` na poziomie firewall.
China Mobile An Lianbao WF-1 w wersji firmware 1.01
Szczegółowy opis podatności wraz z dowodem skuteczności (proof-of-concept) został opublikowany publicznie w repozytorium GitHub pod adresem wskazanym w referencjach, co istotnie obniża próg wejścia dla potencjalnych atakujących.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HChinamobile An Lianbao Wf 1
HWChinamobilewszystkie wersjeChinamobile An Lianbao Wf 1 Firmware
OSChinamobile1.0.1
Powiązane podatności
Command injection w routerze China Mobile An Lianbao WF-1 via API
Command Injection w routerze China Mobile An Lianbao WF-1
Command injection w routerze China Mobile An Lianbao WF-1 via interfejs API
Command Injection w routerze China Mobile An Lianbao WF-1 via IGMP Proxy
Command Injection w routerze China Mobile An Lianbao WF-1 przez parametr iptv_vlan