Router InHand Networks IR615 w wersjach 2.3.0.r4724 oraz 2.3.0.r4870 jest podatny na atak cross-site request forgery (CSRF), umożliwiający nieautoryzowane wykonanie operacji administracyjnych. Wysoki wynik CVSS 9.6 wynika z możliwości całkowitego przejęcia kontroli nad urządzeniem bez znajomości danych uwierzytelniających.
▸ Pokaż oryginał (EN)
InHand Networks IR615 Router's Versions 2.3.0.r4724 and 2.3.0.r4870 are vulnerable to cross-site request forgery when unauthorized commands are submitted from a user the web application trusts. This may allow an attacker to remotely perform actions on the router’s management portal, such as making configuration changes, changing administrator credentials, and running system commands on the router.
Atak CSRF polega na tym, że złośliwa strona internetowa lub wiadomość e-mail nakłania zalogowanego użytkownika portalu zarządzania routerem do nieświadomego wysłania spreparowanego żądania HTTP do urządzenia. Ponieważ przeglądarka automatycznie dołącza sesję (cookies) zalogowanego użytkownika, router traktuje takie żądanie jako legalne i wykonuje zawarte w nim polecenia. Atakujący nie musi znać hasła — wystarczy, że ofiara odwiedzi złośliwą stronę w trakcie aktywnej sesji administracyjnej.
Atakujący może zdalnie wprowadzić dowolne zmiany konfiguracyjne routera, zmienić dane uwierzytelniające administratora, a także wykonywać systemowe polecenia na urządzeniu, co w praktyce oznacza pełne przejęcie kontroli nad routerem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (poradnik ICS-CERT ICSA-21-280-05). Dodatkowo zaleca się ograniczenie dostępu do portalu zarządzania wyłącznie do zaufanych sieci/hostów oraz wymuszenie regularnego wylogowywania się administratorów po zakończeniu pracy.
InHand Networks IR615 Firmware w wersjach 2.3.0.r4724 oraz 2.3.0.r4870
Podatność opisana w poradniku ICS-CERT o numerze ICSA-21-280-05, dotyczącym bezpieczeństwa urządzeń przemysłowych. Urządzenia klasy IIoT/IIoT routery przemysłowe stanowią szczególnie wrażliwy cel ze względu na ich rolę w infrastrukturze OT/SCADA.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HInhandnetworks Ir615
HWInhandnetworkswszystkie wersjeInhandnetworks Ir615 Firmware
OSInhandnetworks2.3.0.r47242.3.0.r4870
Powiązane podatności
Command injection w funkcji WireGuard VPN urządzeń InHand Networks
Command injection w funkcji IPSec VPN urządzeń InHand Networks — dostęp ROOT
Command injection w firmware InHand Networks IR302/IR315/IR615 — dostęp ROOT
Command injection w funkcji ZeroTier VPN urządzeń InHand Networks
InHand Networks IR615 — brak filtrowania przesyłanych plików umożliwia RCE