Routery WAVLINK z serii WN572HP3, WN533A8, WN530H4, WN535G3 i WN531P3 są podatne na command injection w pliku api.cgi z powodu braku filtrowania ukrytego parametru ufconf. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia i umożliwia zdalne wykonanie poleceń systemowych.
▸ Pokaż oryginał (EN)
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 api.cgi has no filtering on parameter ufconf, and this is a hidden parameter which doesn't appear in POST body, but exist in cgi binary. This leads to command injection in page /ledonoff.shtml.
Plik api.cgi obsługujący stronę /ledonoff.shtml zawiera ukryty parametr ufconf, który nie jest widoczny w treści żądania POST, lecz istnieje w skompilowanym pliku binarnym CGI. Parametr ten nie jest poddawany żadnej walidacji ani filtrowaniu danych wejściowych. Atakujący może spreparować żądanie HTTP zawierające złośliwe polecenia systemowe osadzone w wartości parametru ufconf, które zostaną wykonane przez urządzenie z uprawnieniami procesu CGI.
Atakujący zdalny, bez uwierzytelnienia, może wykonać dowolne polecenia systemowe na podatnym urządzeniu, co prowadzi do pełnej kompromitacji routera — utraty poufności, integralności oraz dostępności urządzenia i obsługiwanej sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Tymczasowo zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do sieci lokalnej oraz zablokowanie dostępu do panelu zarządzania z poziomu sieci WAN za pomocą reguł firewall.
Routery WAVLINK: WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 — konkretne wersje firmware wskazane w referencjach producenta
Podatność dotyczy ukrytego parametru nieeksponowanego w interfejsie użytkownika, co może utrudniać wykrycie prób jego wykorzystania w standardowych logach aplikacyjnych. Szczegółowy opis techniczny wraz z dowodem koncepcji dostępny jest w referencjach na platformie GitHub.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWavlink Wn530h4
HWWavlinkwszystkie wersjeWavlink Wn530h4 Firmware
OSWavlinkwszystkie wersjeWavlink Wn531p3
HWWavlinkwszystkie wersjeWavlink Wn531p3 Firmware
OSWavlinkwszystkie wersjeWavlink Wn533a8
HWWavlinkwszystkie wersjeWavlink Wn533a8 Firmware
OSWavlinkwszystkie wersjeWavlink Wn535g3
HWWavlinkwszystkie wersjeWavlink Wn535g3 Firmware
OSWavlinkwszystkie wersjeWavlink Wn572hp3
HWWavlinkwszystkie wersjeWavlink Wn572hp3 Firmware
OSWavlinkwszystkie wersje
Powiązane podatności
Zakodowane na stałe hasło root w firmware Wavlink WN531P3
Command injection w routerach WAVLINK przez brak filtrowania parametrów adm.cgi
Command injection w WAVLINK nas.cgi — brak filtrowania parametrów User1Passwd i User1
Command injection w WAVLINK routerach przez parametr add_mac w firewall.cgi
Command injection w firewall.cgi urządzeń WAVLINK — brak filtrowania parametrów