Urządzenie Wavlink WN530HG4 zawiera zahardkodowany klucz szyfrowania/deszyfrowania plików konfiguracyjnych, osadzony bezpośrednio w skrypcie eksportu ustawień. Podatność umożliwia każdemu atakującemu odczyt i modyfikację zaszyfrowanej konfiguracji urządzenia bez jakiejkolwiek autoryzacji.
▸ Pokaż oryginał (EN)
Wavlink WN530HG4 M30HG4.V5030.191116 was discovered to contain a hardcoded encryption/decryption key for its configuration files at /etc_ro/lighttpd/www/cgi-bin/ExportAllSettings.sh.
Klucz kryptograficzny używany do szyfrowania i deszyfrowania plików konfiguracyjnych jest na stałe zapisany w skrypcie /etc_ro/lighttpd/www/cgi-bin/ExportAllSettings.sh w oprogramowaniu sprzętowym urządzenia (firmware). Ponieważ klucz jest identyczny dla wszystkich egzemplarzy urządzeń z daną wersją firmware, osoba atakująca może go wyodrębnić z publicznie dostępnego obrazu firmware i użyć do odszyfrowania lub sfałszowania plików konfiguracyjnych. Nie jest wymagana żadna interakcja ze strony użytkownika ani posiadanie uprawnień na urządzeniu (CWE-798: Use of Hard-coded Credentials).
Atakujący może odszyfrować eksportowane pliki konfiguracyjne urządzenia, uzyskując dostęp do potencjalnie wrażliwych danych (m.in. danych uwierzytelniających, ustawień sieci), a także spreparować zmodyfikowane pliki konfiguracyjne w celu przejęcia kontroli nad urządzeniem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się izolację interfejsu zarządzania urządzenia od sieci publicznej oraz ograniczenie dostępu do panelu administracyjnego wyłącznie do zaufanych hostów.
Wavlink WN530HG4 z oprogramowaniem sprzętowym w wersji M30HG4.V5030.191116
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWavlink Wl Wn530hg4
HWWavlinkwszystkie wersjeWavlink Wl Wn530hg4 Firmware
OSWavlinkm30hg4.v5030.191116
Powiązane podatności
Buffer overflow w skryptach CGI routera Wavlink WL-WN530HG4 — RCE jako root
Command Injection w routerze Wavlink WL-WN530HG4 — RCE z uprawnieniami root
An access control issue in Wavlink WL-WN530HG4 M30HG4.V5030.201217 allows unauthenticated attackers to downloa...
An access control issue in Wavlink WN530HG4 M30HG4.V5030.191116 allows attackers to obtain usernames and passw...
An issue was discovered on Wavlink Jetstream devices where a crafted POST request can be sent to adm.cgi that ...