Podatność typu stored XSS w routerze ASUS RT-AC88U umożliwia atakującemu wstrzyknięcie złośliwego kodu JavaScript poprzez odpowiednio spreparowaną nazwę sieci WiFi (SSID). Jest groźna, ponieważ payload jest trwale przechowywany w logach WiFi i wykonuje się w przeglądarce administratora podczas przeglądania panelu zarządzania.
▸ Pokaż oryginał (EN)
ASUS RT-A88U 3.0.0.4.386_45898 is vulnerable to Cross Site Scripting (XSS). The ASUS router admin panel does not sanitize the WiFI logs correctly, if an attacker was able to change the SSID of the router with a custom payload, they could achieve stored XSS on the device.
Panel administracyjny routera ASUS RT-AC88U nieprawidłowo sanityzuje wpisy w logach WiFi. Atakujący, który jest w stanie zmienić nazwę SSID routera, może ustawić ją na ciąg zawierający złośliwy payload JavaScript. Gdy administrator urządzenia wyświetla logi WiFi w panelu administracyjnym, wstrzyknięty kod zostaje wykonany w jego przeglądarce w kontekście interfejsu zarządzania. Jest to atak typu stored XSS, co oznacza że payload pozostaje aktywny przy każdym odświeżeniu widoku logów.
Atakujący może przejąć sesję administratora routera, wykonać nieautoryzowane działania w panelu zarządzania (np. zmienić konfigurację sieci, hasła lub ustawienia DNS) oraz potencjalnie narazić na kompromitację całą sieć lokalną obsługiwaną przez urządzenie.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się sprawdzenie dostępności aktualizacji firmware dla posiadanego modelu na stronie ASUS oraz niezwłoczne jej wdrożenie. Dodatkowo warto ograniczyć dostęp do panelu administracyjnego wyłącznie do zaufanych hostów w sieci lokalnej.
ASUS RT-AC88U z firmware w wersji 3.0.0.4.386_45898; podatność zgłoszona również dla urządzeń z rodziny ASUS ZenWifi (XD4S, XT9, XD5) zgodnie z metadanymi CVE
Szczegółowy opis ścieżki odkrycia i wdrożenia patcha dostępny jest w publikacji firmy Kroll pod adresem wskazanym w referencjach (kroll.com). Podatność dotyczy produktu RT-AC88U, natomiast lista produktów w metadanych CVE obejmuje urządzenia z serii ZenWifi — administratorzy powinni zweryfikować zakres podatności dla wszystkich posiadanych modeli ASUS.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HAsus Rog Rapture Gt Ac2900
HWAsuswszystkie wersjeAsus Rog Rapture Gt Ac2900 Firmware
OSAsus3.0.0.4.386.46061Asus Rog Rapture Gt Ac5300
HWAsuswszystkie wersjeAsus Rog Rapture Gt Ac5300 Firmware
OSAsus3.0.0.4.386.46061Asus Rog Rapture Gt Ax11000
HWAsuswszystkie wersjeAsus Rog Rapture Gt Ax11000 Firmware
OSAsus3.0.0.4.386.46061Asus Rt Ac1200
HWAsuswszystkie wersjeAsus Rt Ac1200e
HWAsuswszystkie wersjeAsus Rt Ac1200e Firmware
OSAsus3.0.0.4.386.46061Asus Rt Ac1200 Firmware
OSAsus3.0.0.4.386.46061Asus Rt Ac1200g
HWAsuswszystkie wersjeAsus Rt Ac1200g\+
HWAsuswszystkie wersjeAsus Rt Ac1200g Firmware
OSAsus3.0.0.4.386.46061Asus Rt Ac1200g\+ Firmware
OSAsus3.0.0.4.386.46061Asus Rt Ac1200gu
HWAsuswszystkie wersjeAsus Rt Ac1200gu Firmware
OSAsus3.0.0.4.386.46061Asus Rt Ac1200hp
HWAsuswszystkie wersjeAsus Rt Ac1200hp Firmware
OSAsus3.0.0.4.386.46061Asus Rt Ac1300g\+
HWAsuswszystkie wersjeAsus Rt Ac1300g\+ Firmware
OSAsus3.0.0.4.386.46061Asus Rt Ac1300uhp
HWAsuswszystkie wersjeAsus Rt Ac1300uhp Firmware
OSAsus3.0.0.4.386.46061Asus Rt Ac2600
HWAsuswszystkie wersjeAsus Rt Ac2600 Firmware
OSAsus3.0.0.4.386.46061Asus Rt Ac2900
HWAsuswszystkie wersjeAsus Rt Ac2900 Firmware
OSAsus3.0.0.4.386.46061Asus Rt Ac3100
HWAsuswszystkie wersjeAsus Rt Ac3100 Firmware
OSAsus3.0.0.4.386.46061Asus Rt Ac3200
HWAsuswszystkie wersjeAsus Rt Ac3200 Firmware
OSAsus3.0.0.4.386.46061
Powiązane podatności
Uszkodzenie pamięci w module httpd routerów ASUS (Asuswrt/Asuswrt-Merlin)
Format String RCE w firmware ASUS RT-AX88U — nieautoryzowany dostęp zdalny
Buffer overflow w Asus RT-AC68U i RT-AC5300 (blocking_request.cgi)
Ominięcie ochrony brute-force w routerach ASUS z serii AX
Buffer overflow w ASUS RT-AX86U — RCE przez funkcję blocking_request.cgi