Router China Mobile An Lianbao WF-1 w wersji 1.0.1 zawiera podatność typu command injection w interfejsie API, umożliwiającą zdalnemu atakującemu wykonanie dowolnych poleceń systemowych bez uwierzytelnienia. Ocena CVSS 9.8 (CRITICAL) wskazuje na wyjątkowo wysokie ryzyko.
▸ Pokaż oryginał (EN)
The api/ZRIptv/setIptvInfo interface in China Mobile An Lianbao WF-1 router 1.0.1 allows remote attackers to execute arbitrary commands via shell metacharacters in the iptv_vlan parameter.
Interfejs API dostępny pod ścieżką api/ZRIptv/setIptvInfo nie waliduje poprawnie danych wejściowych przekazywanych w parametrze iptv_vlan. Atakujący może wstrzyknąć tzw. shell metacharacters (znaki specjalne interpretera powłoki, np. ';', '|', '`') do wartości tego parametru. W efekcie router wykonuje przekazane polecenia systemowe z uprawnieniami procesu obsługującego API, bez konieczności posiadania jakiegokolwiek uwierzytelnienia.
Atakujący uzyskuje możliwość zdalnego wykonania dowolnych poleceń na urządzeniu (RCE), co może prowadzić do pełnego przejęcia kontroli nad routerem, wycieku danych konfiguracyjnych, zmiany ustawień sieciowych lub wykorzystania urządzenia jako punktu wejścia do sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnej aktualizacji zaleca się ograniczenie dostępu do interfejsu zarządzania routerem wyłącznie do zaufanych adresów IP oraz zablokowanie zewnętrznego dostępu do API urządzenia na poziomie firewall.
Router China Mobile An Lianbao WF-1 z oprogramowaniem układowym w wersji 1.0.1
Publicznie dostępny dowód koncepcji (proof-of-concept) został opublikowany w repozytorium GitHub przez użytkownika pokerfacett. Podatność została również zarejestrowana w chińskiej bazie podatności CNVD pod numerem CNVD-2021-03520.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HChinamobile An Lianbao Wf 1
HWChinamobilewszystkie wersjeChinamobile An Lianbao Wf 1 Firmware
OSChinamobile1.0.1
Powiązane podatności
Command injection w routerze China Mobile An Lianbao WF-1 via API
Command Injection w routerze China Mobile An Lianbao WF-1 przez API ZRAndlink
Command Injection w routerze China Mobile An Lianbao WF-1
Command injection w routerze China Mobile An Lianbao WF-1 via interfejs API
Command Injection w routerze China Mobile An Lianbao WF-1 via IGMP Proxy