Podatność w oprogramowaniu Belkin N300 Firmware 1.00.08 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie poleceń systemu operacyjnego z uprawnieniami root. Krytyczny poziom zagrożenia wynika z braku uwierzytelnienia, pełnego dostępu do systemu oraz dostępności podatnego skryptu zarówno przed, jak i po konfiguracji urządzenia.
▸ Pokaż oryginał (EN)
In Belkin N300 Firmware 1.00.08, the script located at /setting_hidden.asp, which is accessible before and after configuring the device, exhibits multiple remote command injection vulnerabilities. The following parameters in the [form name] form; [list vulnerable parameters], are not properly sanitized after being submitted to the web interface in a POST request. With specially crafted parameters, it is possible to inject a an OS command which will be executed with root privileges, as the web interface, and all processes on the device, run as root.
Podatny skrypt znajduje się pod ścieżką /setting_hidden.asp i jest dostępny przez interfejs webowy urządzenia bez konieczności uwierzytelnienia. Parametry przesyłane metodą POST do tego skryptu nie są odpowiednio walidowane ani filtrowane. Atakujący może spreparować żądanie POST zawierające złośliwe polecenia systemu operacyjnego osadzone w tych parametrach. Ponieważ interfejs webowy oraz wszystkie procesy urządzenia działają z uprawnieniami root, wstrzyknięte polecenie zostaje wykonane z najwyższymi uprawnieniami w systemie.
Atakujący uzyskuje możliwość zdalnego wykonania dowolnych poleceń systemu operacyjnego z uprawnieniami root, co oznacza pełne przejęcie kontroli nad urządzeniem, w tym dostęp do konfiguracji sieci, danych uwierzytelniających oraz możliwość wykorzystania urządzenia jako punktu wejścia do chronionej sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych hostów w sieci lokalnej oraz wyłączenie zdalnego zarządzania przez interfejs WAN.
Belkin N300 z oprogramowaniem firmware w wersji 1.00.08
Podatny skrypt /setting_hidden.asp jest dostępny zarówno przed, jak i po skonfigurowaniu urządzenia, co oznacza że atakujący nie potrzebuje żadnych poświadczeń ani wcześniejszego dostępu do urządzenia. Szczegóły techniczne zostały opublikowane w serwisie exploitee.rs.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBelkin N300
HWBelkinwszystkie wersjeBelkin N300 Firmware
OSBelkin1.00.08
Powiązane podatności
Belkin N300 — Authentication Bypass via Javascript Debugging
The Belkin N300 (F7D7301v1) router allows remote attackers to bypass authentication and gain privileges via ve...
Cross-site request forgery (CSRF) vulnerability in apply.cgi in Belkin N300 (F7D7301v1) router allows remote a...
Multiple cross-site scripting (XSS) vulnerabilities in Belkin N300 router allow remote attackers to inject arb...
Stack-based buffer overflow w Belkin Smart Outlet V2 F7C063 via UPnP