CRITICAL🇬🇧 English

CVE-2021-30234

Command Injection w routerze China Mobile An Lianbao WF-1 via MLD_PROXY

CVSS 9.8v3.1pub. 2021-04-29upd. 2024-11-21

Podatność typu command injection w routerze China Mobile An Lianbao WF-1 (wersja firmware 1.0.1) umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń systemowych. Krytyczny poziom zagrożenia wynika z braku wymagań uwierzytelnienia i pełnej kontroli nad urządzeniem jaką może uzyskać atakujący.

Pokaż oryginał (EN)

The api/ZRIGMP/set_MLD_PROXY interface in China Mobile An Lianbao WF-1 router 1.0.1 allows remote attackers to execute arbitrary commands via shell metacharacters in the MLD_PROXY_WAN_CONNECT parameter.

🤖 Analiza AI
Jak działa

Interfejs API dostępny pod ścieżką api/ZRIGMP/set_MLD_PROXY nie weryfikuje poprawnie danych wejściowych przekazywanych w parametrze MLD_PROXY_WAN_CONNECT. Atakujący może wstrzyknąć shell metacharacters (znaki specjalne powłoki systemowej) do tego parametru, które są następnie interpretowane przez powłokę systemu operacyjnego routera. W efekcie możliwe jest wykonanie dowolnych poleceń z uprawnieniami procesu obsługującego żądanie, bez konieczności wcześniejszego uwierzytelnienia.

Skutki

Atakujący może zdalnie przejąć pełną kontrolę nad routerem, wykonując dowolne polecenia systemowe — co obejmuje modyfikację konfiguracji urządzenia, przechwycenie ruchu sieciowego, a także wykorzystanie routera jako punktu wejścia do sieci wewnętrznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wdrożenia aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego routera wyłącznie do zaufanych adresów IP oraz odizolowanie urządzenia od publicznego Internetu przy użyciu firewall.

Kogo dotyczy

Router China Mobile An Lianbao WF-1 z firmware w wersji 1.0.1

Uwagi

Publiczny opis exploita dostępny jest w repozytorium GitHub użytkownika pokerfacett, co może obniżyć próg wejścia dla potencjalnych atakujących. Podatność została zarejestrowana również w chińskiej bazie CNVD pod numerem CNVD-2021-03520.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Chinamobile An Lianbao Wf 1

    HW
    Chinamobile
    wszystkie wersje
  • Chinamobile An Lianbao Wf 1 Firmware

    OS
    Chinamobile
    1.0.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2021-33963CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze China Mobile An Lianbao WF-1 via API

CVE-2021-30228CRITICAL9.8PL ✓ten sam produkt

Command Injection w routerze China Mobile An Lianbao WF-1 przez API ZRAndlink

CVE-2021-30230CRITICAL9.8PL ✓ten sam produkt

Command Injection w routerze China Mobile An Lianbao WF-1

CVE-2021-30231CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze China Mobile An Lianbao WF-1 via interfejs API

CVE-2021-30232CRITICAL9.8PL ✓ten sam produkt

Command Injection w routerze China Mobile An Lianbao WF-1 via IGMP Proxy