CRITICAL🇬🇧 English

CVE-2021-30232

Command Injection w routerze China Mobile An Lianbao WF-1 via IGMP Proxy

CVSS 9.8v3.1pub. 2021-04-29upd. 2024-11-21

Podatność typu command injection w routerze China Mobile An Lianbao WF-1 umożliwia zdalnym, nieuwierzytelnionym atakującym wykonanie dowolnych poleceń systemowych. Ze względu na brak wymagań dotyczących uwierzytelnienia oraz sieciowy wektor ataku, podatność jest szczególnie niebezpieczna.

Pokaż oryginał (EN)

The api/ZRIGMP/set_IGMP_PROXY interface in China Mobile An Lianbao WF-1 router 1.0.1 allows remote attackers to execute arbitrary commands via shell metacharacters in the IGMP_PROXY_WAN_CONNECT parameter.

🤖 Analiza AI
Jak działa

Interfejs API routera dostępny pod ścieżką api/ZRIGMP/set_IGMP_PROXY nie przeprowadza odpowiedniej walidacji parametru IGMP_PROXY_WAN_CONNECT. Atakujący może wstrzyknąć do tego parametru tzw. shell metacharacters (znaki specjalne powłoki systemowej, np. średnik, potok), które są następnie interpretowane przez system operacyjny routera jako dodatkowe polecenia. W ten sposób możliwe jest wykonanie dowolnego kodu na urządzeniu bez konieczności posiadania jakichkolwiek uprawnień.

Skutki

Atakujący może przejąć pełną kontrolę nad routerem, uzyskać dostęp do konfiguracji sieci, poufnych danych oraz modyfikować działanie urządzenia. Możliwe jest również wykorzystanie urządzenia jako punktu wyjścia do dalszych ataków na sieć wewnętrzną.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. W ramach natychmiastowych środków zaradczych należy ograniczyć dostęp sieciowy do interfejsu zarządzania routerem wyłącznie do zaufanych hostów oraz odizolować urządzenie od nieufanych segmentów sieci.

Kogo dotyczy

Router China Mobile An Lianbao WF-1 z firmware w wersji 1.0.1

Uwagi

Podatność została zgłoszona w bazie CNVD pod numerem CNVD-2021-03520. Szczegółowy opis proof-of-concept dostępny jest w repozytorium GitHub użytkownika pokerfacett.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Chinamobile An Lianbao Wf 1

    HW
    Chinamobile
    wszystkie wersje
  • Chinamobile An Lianbao Wf 1 Firmware

    OS
    Chinamobile
    1.0.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2021-33963CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze China Mobile An Lianbao WF-1 via API

CVE-2021-30228CRITICAL9.8PL ✓ten sam produkt

Command Injection w routerze China Mobile An Lianbao WF-1 przez API ZRAndlink

CVE-2021-30230CRITICAL9.8PL ✓ten sam produkt

Command Injection w routerze China Mobile An Lianbao WF-1

CVE-2021-30231CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze China Mobile An Lianbao WF-1 via interfejs API

CVE-2021-30233CRITICAL9.8PL ✓ten sam produkt

Command Injection w routerze China Mobile An Lianbao WF-1 przez parametr iptv_vlan