Urządzenie Robustel R1510 w wersji firmware 3.3.0 zawiera podatność typu command injection w interfejsie web serwera. Atakujący zdalnie, bez uwierzytelnienia, może wykonać dowolne polecenia systemowe na urządzeniu.
▸ Pokaż oryginał (EN)
Multiple command injection vulnerabilities exist in the web_server action endpoints functionalities of Robustel R1510 3.3.0. A specially-crafted network request can lead to arbitrary command execution. An attacker can send a sequence of requests to trigger these vulnerabilities.The `/action/import_cert_file/` API is affected by command injection vulnerability.
Podatność znajduje się w endpoincie API `/action/import_cert_file/` serwera webowego urządzenia. Wysyłając specjalnie spreparowane żądanie sieciowe, atakujący może wstrzyknąć i wykonać dowolne polecenia systemu operacyjnego. Atak wymaga wysłania sekwencji żądań sieciowych, co pozwala na wyzwolenie podatności. Brak wymagania uwierzytelnienia (PR:N) oraz interakcji użytkownika czyni exploitację szczególnie prostą.
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnych poleceń systemowych, co prowadzi do naruszenia poufności, integralności oraz dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Szczegóły dotyczące poprawionej wersji dostępne są w raporcie Cisco Talos pod adresem https://talosintelligence.com/vulnerability_reports/TALOS-2022-1572
Robustel R1510 z oprogramowaniem firmware w wersji 3.3.0
Podatność została odkryta i opublikowana przez Cisco Talos Intelligence (raport TALOS-2022-1572). Opis wskazuje na istnienie wielu podatności command injection w tym produkcie – niniejsza karta dotyczy konkretnie endpointu /action/import_cert_file/.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRobustel R1510
HWRobustelwszystkie wersjeRobustel R1510 Firmware
OSRobustel3.3.0
Powiązane podatności
Path Traversal w Robustel R1510 — usuwanie dowolnych plików
Command injection w funkcji sysupgrade urządzenia Robustel R1510
Command injection w funkcji instalacji pakietów Robustel R1510
Command injection w Robustel R1510 – endpoint /action/import_https_cert_file/
Zdalne wykonanie poleceń w Robustel R1510 przez interfejs clish art2