Routery InHand Networks IR615 w wersjach 2.3.0.r4724 oraz 2.3.0.r4870 nie weryfikują przesyłanych plików pod kątem złośliwej zawartości. Podatność umożliwia atakującemu z uprawnieniami administratora wgranie szkodliwych plików, co może prowadzić do przejęcia kontroli nad urządzeniem.
▸ Pokaż oryginał (EN)
InHand Networks IR615 Router's Versions 2.3.0.r4724 and 2.3.0.r4870 do not have a filter or signature check to detect or prevent an upload of malicious files to the server, which may allow an attacker, acting as an administrator, to upload malicious files. This could result in cross-site scripting, deletion of system files, and remote code execution.
Mechanizm przesyłania plików na serwer routera nie implementuje żadnych filtrów ani weryfikacji sygnatur, co klasyfikuje podatność jako CWE-434 (Unrestricted Upload of File with Dangerous Type). Atakujący posiadający dostęp do konta administratora może przesłać dowolny plik — w tym skrypty lub pliki wykonywalne — bez żadnej kontroli po stronie serwera. Przesłany złośliwy plik może następnie zostać wykonany w kontekście systemu operacyjnego urządzenia lub wyrenderowany w przeglądarce ofiary.
Atakujący może osiągnąć zdalne wykonanie kodu (RCE) na urządzeniu, przeprowadzić atak XSS na użytkowników panelu administracyjnego oraz spowodować usunięcie systemowych plików routera, co może skutkować jego całkowitą utratą funkcjonalności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (poradnik CISA ICS-CERT: ICSA-21-280-05). Dodatkowo zaleca się ograniczenie dostępu do interfejsu administracyjnego wyłącznie do zaufanych sieci oraz stosowanie zasady minimalnych uprawnień dla kont administracyjnych.
InHand Networks IR615 Firmware w wersjach 2.3.0.r4724 oraz 2.3.0.r4870
Podatność wymaga uprawnień administratora (PR:H), jednak ze względu na przemysłowy charakter urządzenia (router IoT/ICS) oraz zasięg oddziaływania (S:C — Scope Changed) ryzyko pozostaje wysokie. Szczegóły opublikowane przez CISA w ramach poradnika ICS-CERT ICSA-21-280-05.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HInhandnetworks Ir615
HWInhandnetworkswszystkie wersjeInhandnetworks Ir615 Firmware
OSInhandnetworks2.3.0.r47242.3.0.r4870
Powiązane podatności
Command injection w funkcji WireGuard VPN urządzeń InHand Networks
Command injection w funkcji IPSec VPN urządzeń InHand Networks — dostęp ROOT
Command injection w firmware InHand Networks IR302/IR315/IR615 — dostęp ROOT
Command injection w funkcji ZeroTier VPN urządzeń InHand Networks
CSRF w routerze InHand Networks IR615 — zdalne wykonanie akcji administracyjnych