Podatność command injection w plikach firewall.cgi urządzeń WAVLINK pozwala zdalnemu, nieuwierzytelnionemu atakującemu na wykonanie dowolnych poleceń systemowych. Ze względu na brak jakiejkolwiek filtracji parametru add_mac oraz ocenę CVSS 9.8 stanowi krytyczne zagrożenie dla bezpieczeństwa sieci.
▸ Pokaż oryginał (EN)
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 firewall.cgi has no filtering on parameter add_mac, which leads to command injection in page /cli_black_list.shtml.
Plik CGI firewall.cgi na podatnych urządzeniach WAVLINK nie przeprowadza żadnej walidacji ani filtracji wartości parametru add_mac przesyłanego przez użytkownika. Strona /cli_black_list.shtml umożliwia przekazanie spreparowanego payloadu zawierającego złośliwe polecenia systemowe bezpośrednio do interpretera powłoki. Atakujący może wykonać atak zdalnie, bez uwierzytelnienia, co czyni podatność szczególnie niebezpieczną.
Atakujący może wykonać dowolne polecenia z uprawnieniami procesu obsługującego żądanie, co potencjalnie prowadzi do pełnego przejęcia kontroli nad urządzeniem, utraty poufności, integralności i dostępności danych oraz wykorzystania routera jako punktu wejścia do sieci wewnętrznej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. W ramach środków tymczasowych zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych hostów w sieci lokalnej oraz wyłączenie zdalnego dostępu do panelu zarządzania przez Internet.
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 — wersje firmware wskazane w referencjach producenta
Podatność została opisana i zgłoszona przez badacza TyeYeah, którego dokumentacja dostępna jest w repozytorium GitHub (TyeYeah/othercveinfo). Dotyczy funkcji usuwania wpisów z czarnej listy MAC w routerach WAVLINK serii AC1200.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWavlink Wn530h4
HWWavlinkwszystkie wersjeWavlink Wn530h4 Firmware
OSWavlinkwszystkie wersjeWavlink Wn531p3
HWWavlinkwszystkie wersjeWavlink Wn531p3 Firmware
OSWavlinkwszystkie wersjeWavlink Wn533a8
HWWavlinkwszystkie wersjeWavlink Wn533a8 Firmware
OSWavlinkwszystkie wersjeWavlink Wn535g3
HWWavlinkwszystkie wersjeWavlink Wn535g3 Firmware
OSWavlinkwszystkie wersjeWavlink Wn572hp3
HWWavlinkwszystkie wersjeWavlink Wn572hp3 Firmware
OSWavlinkwszystkie wersje
Powiązane podatności
Zakodowane na stałe hasło root w firmware Wavlink WN531P3
Command injection w routerach WAVLINK przez brak filtrowania parametrów adm.cgi
Command injection w WAVLINK nas.cgi — brak filtrowania parametrów User1Passwd i User1
Command injection w routerach WAVLINK poprzez ukryty parametr ufconf
Command injection w firewall.cgi urządzeń WAVLINK — brak filtrowania parametrów