Urządzenia sieciowe WAVLINK z serii WN572HP3, WN533A8, WN530H4, WN535G3 i WN531P3 są podatne na command injection w pliku nas.cgi. Brak jakiejkolwiek walidacji parametrów User1Passwd i User1 pozwala nieuwierzytelnionemu atakującemu na zdalne wykonanie poleceń systemowych.
▸ Pokaż oryginał (EN)
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 nas.cgi has no filtering on parameters: User1Passwd and User1, which leads to command injection in page /nas_disk.shtml.
Plik nas.cgi, obsługujący stronę /nas_disk.shtml, nie filtruje danych wejściowych przekazywanych w parametrach User1Passwd oraz User1. Atakujący może osadzić w tych parametrach złośliwe polecenia systemowe, które zostaną przekazane bezpośrednio do interpretera poleceń na urządzeniu. Podatność nie wymaga uwierzytelnienia, żadnej interakcji użytkownika ani szczególnych warunków sieciowych, co czyni ją trywialną do wykorzystania zdalnie przez sieć.
Atakujący może uzyskać pełną kontrolę nad urządzeniem poprzez zdalne wykonanie dowolnych poleceń systemowych (RCE), co zagraża poufności, integralności oraz dostępności urządzenia i powiązanej infrastruktury sieciowej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do panelu administracyjnego urządzenia wyłącznie do zaufanych adresów IP oraz izolację urządzenia od publicznej sieci Internet za pomocą firewall.
Urządzenia WAVLINK: WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 — konkretne wersje firmware wskazane w referencjach producenta
Szczegóły techniczne podatności oraz proof-of-concept dostępne są publicznie w repozytorium GitHub wskazanym w referencjach (TyeYeah/othercveinfo).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWavlink Wn530h4
HWWavlinkwszystkie wersjeWavlink Wn530h4 Firmware
OSWavlinkwszystkie wersjeWavlink Wn531p3
HWWavlinkwszystkie wersjeWavlink Wn531p3 Firmware
OSWavlinkwszystkie wersjeWavlink Wn533a8
HWWavlinkwszystkie wersjeWavlink Wn533a8 Firmware
OSWavlinkwszystkie wersjeWavlink Wn535g3
HWWavlinkwszystkie wersjeWavlink Wn535g3 Firmware
OSWavlinkwszystkie wersjeWavlink Wn572hp3
HWWavlinkwszystkie wersjeWavlink Wn572hp3 Firmware
OSWavlinkwszystkie wersje
Powiązane podatności
Zakodowane na stałe hasło root w firmware Wavlink WN531P3
Command injection w routerach WAVLINK przez brak filtrowania parametrów adm.cgi
Command injection w WAVLINK routerach przez parametr add_mac w firewall.cgi
Command injection w routerach WAVLINK poprzez ukryty parametr ufconf
Command injection w firewall.cgi urządzeń WAVLINK — brak filtrowania parametrów