Urządzenie C-DATA FD702XW-X-R430 w wersji firmware v2.1.13_X001 zawiera podatność typu command injection w funkcji formlanipv6. Atakujący zdalnie, bez uwierzytelnienia, może wykonać dowolne polecenia systemowe na urządzeniu.
▸ Pokaż oryginał (EN)
C-DATA FD702XW-X-R430 v2.1.13_X001 was discovered to contain a command injection vulnerability via the va_cmd parameter in formlanipv6. This vulnerability allows attackers to execute arbitrary commands via a crafted HTTP request.
Podatność występuje w parametrze va_cmd obsługiwanym przez funkcję formlanipv6 w interfejsie webowym urządzenia. Dane przekazywane przez użytkownika w zapytaniu HTTP nie są odpowiednio walidowane ani filtrowane przed przekazaniem do interpretera systemu operacyjnego. Atakujący może spreparować złośliwe zapytanie HTTP zawierające dodatkowe polecenia systemowe, które zostaną wykonane z uprawnieniami procesu serwera webowego.
Atakujący uzyskuje możliwość wykonania dowolnych poleceń systemu operacyjnego na podatnym urządzeniu sieciowym, co może prowadzić do pełnego przejęcia kontroli, kradzieży danych konfiguracyjnych oraz wykorzystania urządzenia jako punktu wejścia do sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako tymczasowe działanie ochronne zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz izolację urządzenia od publicznego Internetu przy użyciu firewall.
C-DATA FD702XW-X-R430 z oprogramowaniem firmware w wersji v2.1.13_X001
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCdatatec Fd702xw X R430
HWCdatatecwszystkie wersjeCdatatec Fd702xw X R430 Firmware
OSCdatatec2.1.13_x001
Powiązane podatności
CDATA OLT — ujawnienie danych uwierzytelniających serwera WWW w postaci jawnej
Domyślne hasło w urządzeniach CDATA OLT — nieautoryzowany dostęp
Eskalacja uprawnień do root w urządzeniach CDATA OLT przez TFTP
CDATA OLT – ujawnienie poświadczeń TELNET w postaci jawnej
CDATA OLT — domyślne hasło konta debug (CWE-798)