CRITICAL🇬🇧 English

CVE-2022-35519

Command injection w WAVLINK routerach przez parametr add_mac w firewall.cgi

CVSS 9.8v3.1pub. 2022-08-10upd. 2024-11-21

Podatność command injection w plikach firewall.cgi urządzeń WAVLINK pozwala zdalnemu, nieuwierzytelnionemu atakującemu na wykonanie dowolnych poleceń systemowych. Ze względu na brak jakiejkolwiek filtracji parametru add_mac oraz ocenę CVSS 9.8 stanowi krytyczne zagrożenie dla bezpieczeństwa sieci.

Pokaż oryginał (EN)

WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 firewall.cgi has no filtering on parameter add_mac, which leads to command injection in page /cli_black_list.shtml.

🤖 Analiza AI
Jak działa

Plik CGI firewall.cgi na podatnych urządzeniach WAVLINK nie przeprowadza żadnej walidacji ani filtracji wartości parametru add_mac przesyłanego przez użytkownika. Strona /cli_black_list.shtml umożliwia przekazanie spreparowanego payloadu zawierającego złośliwe polecenia systemowe bezpośrednio do interpretera powłoki. Atakujący może wykonać atak zdalnie, bez uwierzytelnienia, co czyni podatność szczególnie niebezpieczną.

Skutki

Atakujący może wykonać dowolne polecenia z uprawnieniami procesu obsługującego żądanie, co potencjalnie prowadzi do pełnego przejęcia kontroli nad urządzeniem, utraty poufności, integralności i dostępności danych oraz wykorzystania routera jako punktu wejścia do sieci wewnętrznej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. W ramach środków tymczasowych zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych hostów w sieci lokalnej oraz wyłączenie zdalnego dostępu do panelu zarządzania przez Internet.

Kogo dotyczy

WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 — wersje firmware wskazane w referencjach producenta

Uwagi

Podatność została opisana i zgłoszona przez badacza TyeYeah, którego dokumentacja dostępna jest w repozytorium GitHub (TyeYeah/othercveinfo). Dotyczy funkcji usuwania wpisów z czarnej listy MAC w routerach WAVLINK serii AC1200.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Wavlink Wn530h4

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wn530h4 Firmware

    OS
    Wavlink
    wszystkie wersje
  • Wavlink Wn531p3

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wn531p3 Firmware

    OS
    Wavlink
    wszystkie wersje
  • Wavlink Wn533a8

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wn533a8 Firmware

    OS
    Wavlink
    wszystkie wersje
  • Wavlink Wn535g3

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wn535g3 Firmware

    OS
    Wavlink
    wszystkie wersje
  • Wavlink Wn572hp3

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wn572hp3 Firmware

    OS
    Wavlink
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Firewall
CWE
Referencje

Powiązane podatności

CVE-2024-54747CRITICAL9.8PL ✓ten sam produkt

Zakodowane na stałe hasło root w firmware Wavlink WN531P3

CVE-2022-35522CRITICAL9.8PL ✓ten sam produkt

Command injection w routerach WAVLINK przez brak filtrowania parametrów adm.cgi

CVE-2022-35518CRITICAL9.8PL ✓ten sam produkt

Command injection w WAVLINK nas.cgi — brak filtrowania parametrów User1Passwd i User1

CVE-2022-35520CRITICAL9.8PL ✓ten sam produkt

Command injection w routerach WAVLINK poprzez ukryty parametr ufconf

CVE-2022-35521CRITICAL9.8PL ✓ten sam produkt

Command injection w firewall.cgi urządzeń WAVLINK — brak filtrowania parametrów