CRITICAL🇬🇧 English

CVE-2022-29337

Command injection w C-DATA FD702XW-X-R430 via parametr va_cmd

CVSS 9.8v3.1pub. 2022-05-24upd. 2024-11-21

Urządzenie C-DATA FD702XW-X-R430 w wersji firmware v2.1.13_X001 zawiera podatność typu command injection w funkcji formlanipv6. Atakujący zdalnie, bez uwierzytelnienia, może wykonać dowolne polecenia systemowe na urządzeniu.

Pokaż oryginał (EN)

C-DATA FD702XW-X-R430 v2.1.13_X001 was discovered to contain a command injection vulnerability via the va_cmd parameter in formlanipv6. This vulnerability allows attackers to execute arbitrary commands via a crafted HTTP request.

🤖 Analiza AI
Jak działa

Podatność występuje w parametrze va_cmd obsługiwanym przez funkcję formlanipv6 w interfejsie webowym urządzenia. Dane przekazywane przez użytkownika w zapytaniu HTTP nie są odpowiednio walidowane ani filtrowane przed przekazaniem do interpretera systemu operacyjnego. Atakujący może spreparować złośliwe zapytanie HTTP zawierające dodatkowe polecenia systemowe, które zostaną wykonane z uprawnieniami procesu serwera webowego.

Skutki

Atakujący uzyskuje możliwość wykonania dowolnych poleceń systemu operacyjnego na podatnym urządzeniu sieciowym, co może prowadzić do pełnego przejęcia kontroli, kradzieży danych konfiguracyjnych oraz wykorzystania urządzenia jako punktu wejścia do sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako tymczasowe działanie ochronne zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych hostów oraz izolację urządzenia od publicznego Internetu przy użyciu firewall.

Kogo dotyczy

C-DATA FD702XW-X-R430 z oprogramowaniem firmware w wersji v2.1.13_X001

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Cdatatec Fd702xw X R430

    HW
    Cdatatec
    wszystkie wersje
  • Cdatatec Fd702xw X R430 Firmware

    OS
    Cdatatec
    2.1.13_x001
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2020-29058CRITICAL9.8PL ✓ten sam vendor

CDATA OLT — ujawnienie danych uwierzytelniających serwera WWW w postaci jawnej

CVE-2020-29059CRITICAL9.8PL ✓ten sam vendor

Domyślne hasło w urządzeniach CDATA OLT — nieautoryzowany dostęp

CVE-2020-29056CRITICAL9.8PL ✓ten sam vendor

Eskalacja uprawnień do root w urządzeniach CDATA OLT przez TFTP

CVE-2020-29054CRITICAL9.8PL ✓ten sam vendor

CDATA OLT – ujawnienie poświadczeń TELNET w postaci jawnej

CVE-2020-29060CRITICAL9.8PL ✓ten sam vendor

CDATA OLT — domyślne hasło konta debug (CWE-798)