Podatność typu command injection w routerze China Mobile An Lianbao WF-1 (wersja firmware 1.0.1) umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń systemowych. Krytyczny poziom zagrożenia wynika z braku wymagań uwierzytelnienia i pełnej kontroli nad urządzeniem jaką może uzyskać atakujący.
▸ Pokaż oryginał (EN)
The api/ZRIGMP/set_MLD_PROXY interface in China Mobile An Lianbao WF-1 router 1.0.1 allows remote attackers to execute arbitrary commands via shell metacharacters in the MLD_PROXY_WAN_CONNECT parameter.
Interfejs API dostępny pod ścieżką api/ZRIGMP/set_MLD_PROXY nie weryfikuje poprawnie danych wejściowych przekazywanych w parametrze MLD_PROXY_WAN_CONNECT. Atakujący może wstrzyknąć shell metacharacters (znaki specjalne powłoki systemowej) do tego parametru, które są następnie interpretowane przez powłokę systemu operacyjnego routera. W efekcie możliwe jest wykonanie dowolnych poleceń z uprawnieniami procesu obsługującego żądanie, bez konieczności wcześniejszego uwierzytelnienia.
Atakujący może zdalnie przejąć pełną kontrolę nad routerem, wykonując dowolne polecenia systemowe — co obejmuje modyfikację konfiguracji urządzenia, przechwycenie ruchu sieciowego, a także wykorzystanie routera jako punktu wejścia do sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu wdrożenia aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego routera wyłącznie do zaufanych adresów IP oraz odizolowanie urządzenia od publicznego Internetu przy użyciu firewall.
Router China Mobile An Lianbao WF-1 z firmware w wersji 1.0.1
Publiczny opis exploita dostępny jest w repozytorium GitHub użytkownika pokerfacett, co może obniżyć próg wejścia dla potencjalnych atakujących. Podatność została zarejestrowana również w chińskiej bazie CNVD pod numerem CNVD-2021-03520.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HChinamobile An Lianbao Wf 1
HWChinamobilewszystkie wersjeChinamobile An Lianbao Wf 1 Firmware
OSChinamobile1.0.1
Powiązane podatności
Command injection w routerze China Mobile An Lianbao WF-1 via API
Command Injection w routerze China Mobile An Lianbao WF-1 przez API ZRAndlink
Command Injection w routerze China Mobile An Lianbao WF-1
Command injection w routerze China Mobile An Lianbao WF-1 via interfejs API
Command Injection w routerze China Mobile An Lianbao WF-1 via IGMP Proxy