Router China Mobile An Lianbao WF-1 w wersji 1.0.1 zawiera podatność typu command injection w parametrze macType obsługiwanym przez endpoint /api/ZRMacClone/mac_addr_clone. Podatność umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń systemowych na urządzeniu.
▸ Pokaż oryginał (EN)
China Mobile An Lianbao WF-1 v1.0.1 router web interface through /api/ZRMacClone/mac_addr_clone receives parameters by POST request, and the parameter macType has a command injection vulnerability. An attacker can use the vulnerability to execute remote commands.
Interfejs webowy routera przyjmuje żądania POST pod ścieżką /api/ZRMacClone/mac_addr_clone. Parametr macType przekazywany w treści żądania nie jest odpowiednio walidowany ani sanityzowany przed przekazaniem do wywołania systemowego. Atakujący może wstrzyknąć do tego parametru złośliwe polecenia systemowe, które zostaną wykonane przez router z uprawnieniami procesu obsługującego żądanie. Atak nie wymaga uwierzytelnienia ani interakcji po stronie użytkownika i może zostać przeprowadzony zdalnie przez sieć.
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnych poleceń systemowych (RCE), co prowadzi do naruszenia poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu webowego routera wyłącznie do zaufanych sieci lokalnych oraz zablokowanie dostępu do panelu administracyjnego od strony WAN.
Router China Mobile An Lianbao WF-1 w wersji firmware 1.0.1
Podatność została zarejestrowana również w chińskiej bazie CNVD pod identyfikatorem CNVD-2021-03520. Szczegółowy opis techniczny wraz z dowodem koncepcji (proof of concept) jest publicznie dostępny w repozytorium GitHub wskazanym w referencjach.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HChinamobile An Lianbao Wf 1
HWChinamobilewszystkie wersjeChinamobile An Lianbao Wf 1 Firmware
OSChinamobile1.0.1
Powiązane podatności
Command injection w routerze China Mobile An Lianbao WF-1 poprzez parametr 'ip'
Command Injection w routerze China Mobile An Lianbao WF-1 przez API ZRAndlink
Command Injection w routerze China Mobile An Lianbao WF-1 via IGMP Proxy
Command Injection w routerze China Mobile An Lianbao WF-1 przez parametr iptv_vlan
Command Injection w routerze China Mobile An Lianbao WF-1 via MLD_PROXY