Urządzenia Hitron CHITA 7.2.2.0.3b6-CD zawierają podatność typu command injection w polu ddnsUsername w sekcji Device/DDNS. Podatność jest oceniona jako krytyczna (CVSS 9.1) i umożliwia zdalne wykonanie poleceń systemowych z pełnym dostępem do zasobów urządzenia.
▸ Pokaż oryginał (EN)
Hitron CHITA 7.2.2.0.3b6-CD devices contain a command injection vulnerability via the Device/DDNS ddnsUsername field.
Podatność wynika z braku odpowiedniej walidacji i sanityzacji danych wejściowych w polu ddnsUsername w konfiguracji DDNS urządzenia. Atakujący posiadający dostęp do panelu administracyjnego może wstrzyknąć do tego pola złośliwe polecenia systemowe, które zostaną wykonane przez firmware urządzenia. Ponieważ wektor ataku jest sieciowy (AV:N) i nie wymaga interakcji użytkownika (UI:N), a zakres naruszenia wykracza poza samą aplikację (S:C), skutki mogą być bardzo rozległe.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym dostęp do poufnych danych, możliwość modyfikacji konfiguracji oraz zakłócenia działania urządzenia. Podatność zapewnia wysoki poziom naruszenia poufności, integralności i dostępności (C:H/I:H/A:H).
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do panelu administracyjnego urządzenia wyłącznie do zaufanych adresów IP oraz wyłączenie zdalnego zarządzania, jeśli nie jest wymagane.
Urządzenia Hitron CHITA z firmware w wersji 7.2.2.0.3b6-CD.
Podatność udokumentowana publicznie w serwisie GitHub (gist użytkownika zaee-k), co oznacza dostępność publicznych informacji technicznych mogących ułatwić opracowanie exploitu.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HHitrontech Chita
HWHitrontechwszystkie wersjeHitrontech Chita Firmware
OSHitrontech7.2.2.0.3b6-cd
Powiązane podatności
Hitron CODA-4582/4589 — słabe domyślne klucze PSK z niewystarczającą entropią
Brak uwierzytelnienia w interfejsie konfiguracyjnym Hitron CODA-5310
Hitron CODA-5310: domyślne dane logowania Telnet umożliwiają przejęcie urządzenia
Hitron CODA-5310 has insufficient filtering for specific parameters in the connection test function. A remote ...
Hitron CODA-5310 has hard-coded encryption/decryption keys in the program code. A remote attacker authenticate...