CRITICAL🇬🇧 English

CVE-2021-30231

Command injection w routerze China Mobile An Lianbao WF-1 via interfejs API

CVSS 9.8v3.1pub. 2021-04-29upd. 2024-11-21

Router China Mobile An Lianbao WF-1 w wersji 1.0.1 zawiera krytyczną podatność typu command injection w interfejsie API api/zrDm/set_ZRElink. Nieuwierzytelniony, zdalny atakujący może wykonać dowolne polecenia systemowe na urządzeniu bez żadnej autoryzacji.

Pokaż oryginał (EN)

The api/zrDm/set_ZRElink interface in China Mobile An Lianbao WF-1 router 1.0.1 allows remote attackers to execute arbitrary commands via shell metacharacters in the bssaddr, abiaddr, devtoken, devid, elinksync, or elink_proc_enable parameter.

🤖 Analiza AI
Jak działa

Interfejs api/zrDm/set_ZRElink nie filtruje poprawnie danych wejściowych przekazywanych przez sieć. Atakujący może osadzić tzw. shell metacharacters (specjalne znaki powłoki systemowej) w parametrach bssaddr, abiaddr, devtoken, devid, elinksync lub elink_proc_enable. Przekazane w ten sposób dane są następnie interpretowane przez powłokę systemową routera jako polecenia, co pozwala na ich nieautoryzowane wykonanie. Atak możliwy jest zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Skutki

Atakujący może przejąć pełną kontrolę nad urządzeniem — wykonać dowolne polecenia systemowe, uzyskać dostęp do poufnych danych, zmodyfikować konfigurację routera lub wykorzystać go jako punkt wejścia do dalszego ataku na sieć lokalną (lateral movement).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do interfejsu zarządzania routera wyłącznie do zaufanych adresów IP oraz izolację urządzenia od publicznego Internetu przy użyciu firewall.

Kogo dotyczy

Router China Mobile An Lianbao WF-1 z firmware w wersji 1.0.1

Uwagi

Szczegółowy opis techniczny podatności wraz z dowodem koncepcji (proof of concept) dostępny jest publicznie w repozytorium GitHub wskazanym w referencjach. Podatność zarejestrowana również w chińskiej bazie CNVD pod numerem CNVD-2021-03520.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Chinamobile An Lianbao Wf 1

    HW
    Chinamobile
    wszystkie wersje
  • Chinamobile An Lianbao Wf 1 Firmware

    OS
    Chinamobile
    1.0.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2021-33963CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze China Mobile An Lianbao WF-1 via API

CVE-2021-30228CRITICAL9.8PL ✓ten sam produkt

Command Injection w routerze China Mobile An Lianbao WF-1 przez API ZRAndlink

CVE-2021-30230CRITICAL9.8PL ✓ten sam produkt

Command Injection w routerze China Mobile An Lianbao WF-1

CVE-2021-30232CRITICAL9.8PL ✓ten sam produkt

Command Injection w routerze China Mobile An Lianbao WF-1 via IGMP Proxy

CVE-2021-30233CRITICAL9.8PL ✓ten sam produkt

Command Injection w routerze China Mobile An Lianbao WF-1 przez parametr iptv_vlan