CRITICAL🇬🇧 English

CVE-2021-33963

Command injection w routerze China Mobile An Lianbao WF-1 via API

CVSS 9.8v3.1pub. 2022-01-15upd. 2024-11-21

Router China Mobile An Lianbao WF-1 w wersji 1.0.1 zawiera podatność typu command injection w parametrze macType obsługiwanym przez endpoint /api/ZRMacClone/mac_addr_clone. Podatność umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń systemowych na urządzeniu.

Pokaż oryginał (EN)

China Mobile An Lianbao WF-1 v1.0.1 router web interface through /api/ZRMacClone/mac_addr_clone receives parameters by POST request, and the parameter macType has a command injection vulnerability. An attacker can use the vulnerability to execute remote commands.

🤖 Analiza AI
Jak działa

Interfejs webowy routera przyjmuje żądania POST pod ścieżką /api/ZRMacClone/mac_addr_clone. Parametr macType przekazywany w treści żądania nie jest odpowiednio walidowany ani sanityzowany przed przekazaniem do wywołania systemowego. Atakujący może wstrzyknąć do tego parametru złośliwe polecenia systemowe, które zostaną wykonane przez router z uprawnieniami procesu obsługującego żądanie. Atak nie wymaga uwierzytelnienia ani interakcji po stronie użytkownika i może zostać przeprowadzony zdalnie przez sieć.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnych poleceń systemowych (RCE), co prowadzi do naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu webowego routera wyłącznie do zaufanych sieci lokalnych oraz zablokowanie dostępu do panelu administracyjnego od strony WAN.

Kogo dotyczy

Router China Mobile An Lianbao WF-1 w wersji firmware 1.0.1

Uwagi

Podatność została zarejestrowana również w chińskiej bazie CNVD pod identyfikatorem CNVD-2021-03520. Szczegółowy opis techniczny wraz z dowodem koncepcji (proof of concept) jest publicznie dostępny w repozytorium GitHub wskazanym w referencjach.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Chinamobile An Lianbao Wf 1

    HW
    Chinamobile
    wszystkie wersje
  • Chinamobile An Lianbao Wf 1 Firmware

    OS
    Chinamobile
    1.0.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-25812CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze China Mobile An Lianbao WF-1 poprzez parametr 'ip'

CVE-2021-30228CRITICAL9.8PL ✓ten sam produkt

Command Injection w routerze China Mobile An Lianbao WF-1 przez API ZRAndlink

CVE-2021-30232CRITICAL9.8PL ✓ten sam produkt

Command Injection w routerze China Mobile An Lianbao WF-1 via IGMP Proxy

CVE-2021-30233CRITICAL9.8PL ✓ten sam produkt

Command Injection w routerze China Mobile An Lianbao WF-1 przez parametr iptv_vlan

CVE-2021-30234CRITICAL9.8PL ✓ten sam produkt

Command Injection w routerze China Mobile An Lianbao WF-1 via MLD_PROXY