CRITICAL✓ PATCH🇬🇧 English

CVE-2021-43702

Stored XSS w panelu administracyjnym routera ASUS RT-AC88U via SSID

CVSS 9.0v3.1pub. 2022-07-05upd. 2024-11-21

Podatność typu stored XSS w routerze ASUS RT-AC88U umożliwia atakującemu wstrzyknięcie złośliwego kodu JavaScript poprzez odpowiednio spreparowaną nazwę sieci WiFi (SSID). Jest groźna, ponieważ payload jest trwale przechowywany w logach WiFi i wykonuje się w przeglądarce administratora podczas przeglądania panelu zarządzania.

Pokaż oryginał (EN)

ASUS RT-A88U 3.0.0.4.386_45898 is vulnerable to Cross Site Scripting (XSS). The ASUS router admin panel does not sanitize the WiFI logs correctly, if an attacker was able to change the SSID of the router with a custom payload, they could achieve stored XSS on the device.

🤖 Analiza AI
Jak działa

Panel administracyjny routera ASUS RT-AC88U nieprawidłowo sanityzuje wpisy w logach WiFi. Atakujący, który jest w stanie zmienić nazwę SSID routera, może ustawić ją na ciąg zawierający złośliwy payload JavaScript. Gdy administrator urządzenia wyświetla logi WiFi w panelu administracyjnym, wstrzyknięty kod zostaje wykonany w jego przeglądarce w kontekście interfejsu zarządzania. Jest to atak typu stored XSS, co oznacza że payload pozostaje aktywny przy każdym odświeżeniu widoku logów.

Skutki

Atakujący może przejąć sesję administratora routera, wykonać nieautoryzowane działania w panelu zarządzania (np. zmienić konfigurację sieci, hasła lub ustawienia DNS) oraz potencjalnie narazić na kompromitację całą sieć lokalną obsługiwaną przez urządzenie.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się sprawdzenie dostępności aktualizacji firmware dla posiadanego modelu na stronie ASUS oraz niezwłoczne jej wdrożenie. Dodatkowo warto ograniczyć dostęp do panelu administracyjnego wyłącznie do zaufanych hostów w sieci lokalnej.

Kogo dotyczy

ASUS RT-AC88U z firmware w wersji 3.0.0.4.386_45898; podatność zgłoszona również dla urządzeń z rodziny ASUS ZenWifi (XD4S, XT9, XD5) zgodnie z metadanymi CVE

Uwagi

Szczegółowy opis ścieżki odkrycia i wdrożenia patcha dostępny jest w publikacji firmy Kroll pod adresem wskazanym w referencjach (kroll.com). Podatność dotyczy produktu RT-AC88U, natomiast lista produktów w metadanych CVE obejmuje urządzenia z serii ZenWifi — administratorzy powinni zweryfikować zakres podatności dla wszystkich posiadanych modeli ASUS.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
  • Asus Rog Rapture Gt Ac2900

    HW
    Asus
    wszystkie wersje
  • Asus Rog Rapture Gt Ac2900 Firmware

    OS
    Asus
    3.0.0.4.386.46061
  • Asus Rog Rapture Gt Ac5300

    HW
    Asus
    wszystkie wersje
  • Asus Rog Rapture Gt Ac5300 Firmware

    OS
    Asus
    3.0.0.4.386.46061
  • Asus Rog Rapture Gt Ax11000

    HW
    Asus
    wszystkie wersje
  • Asus Rog Rapture Gt Ax11000 Firmware

    OS
    Asus
    3.0.0.4.386.46061
  • Asus Rt Ac1200

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac1200e

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac1200e Firmware

    OS
    Asus
    3.0.0.4.386.46061
  • Asus Rt Ac1200 Firmware

    OS
    Asus
    3.0.0.4.386.46061
  • Asus Rt Ac1200g

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac1200g\+

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac1200g Firmware

    OS
    Asus
    3.0.0.4.386.46061
  • Asus Rt Ac1200g\+ Firmware

    OS
    Asus
    3.0.0.4.386.46061
  • Asus Rt Ac1200gu

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac1200gu Firmware

    OS
    Asus
    3.0.0.4.386.46061
  • Asus Rt Ac1200hp

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac1200hp Firmware

    OS
    Asus
    3.0.0.4.386.46061
  • Asus Rt Ac1300g\+

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac1300g\+ Firmware

    OS
    Asus
    3.0.0.4.386.46061
  • Asus Rt Ac1300uhp

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac1300uhp Firmware

    OS
    Asus
    3.0.0.4.386.46061
  • Asus Rt Ac2600

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac2600 Firmware

    OS
    Asus
    3.0.0.4.386.46061
  • Asus Rt Ac2900

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac2900 Firmware

    OS
    Asus
    3.0.0.4.386.46061
  • Asus Rt Ac3100

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac3100 Firmware

    OS
    Asus
    3.0.0.4.386.46061
  • Asus Rt Ac3200

    HW
    Asus
    wszystkie wersje
  • Asus Rt Ac3200 Firmware

    OS
    Asus
    3.0.0.4.386.46061
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2022-26376CRITICAL9.8PL ✓ten sam produkt

Uszkodzenie pamięci w module httpd routerów ASUS (Asuswrt/Asuswrt-Merlin)

CVE-2022-26674CRITICAL9.8PL ✓ten sam produkt

Format String RCE w firmware ASUS RT-AX88U — nieautoryzowany dostęp zdalny

CVE-2021-45756CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w Asus RT-AC68U i RT-AC5300 (blocking_request.cgi)

CVE-2021-41435CRITICAL9.8PL ✓ten sam produkt

Ominięcie ochrony brute-force w routerach ASUS z serii AX

CVE-2020-36109CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w ASUS RT-AX86U — RCE przez funkcję blocking_request.cgi