CRITICAL🇬🇧 English

CVE-2022-35520

Command injection w routerach WAVLINK poprzez ukryty parametr ufconf

CVSS 9.8v3.1pub. 2022-08-10upd. 2024-11-21

Routery WAVLINK z serii WN572HP3, WN533A8, WN530H4, WN535G3 i WN531P3 są podatne na command injection w pliku api.cgi z powodu braku filtrowania ukrytego parametru ufconf. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia i umożliwia zdalne wykonanie poleceń systemowych.

Pokaż oryginał (EN)

WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 api.cgi has no filtering on parameter ufconf, and this is a hidden parameter which doesn't appear in POST body, but exist in cgi binary. This leads to command injection in page /ledonoff.shtml.

🤖 Analiza AI
Jak działa

Plik api.cgi obsługujący stronę /ledonoff.shtml zawiera ukryty parametr ufconf, który nie jest widoczny w treści żądania POST, lecz istnieje w skompilowanym pliku binarnym CGI. Parametr ten nie jest poddawany żadnej walidacji ani filtrowaniu danych wejściowych. Atakujący może spreparować żądanie HTTP zawierające złośliwe polecenia systemowe osadzone w wartości parametru ufconf, które zostaną wykonane przez urządzenie z uprawnieniami procesu CGI.

Skutki

Atakujący zdalny, bez uwierzytelnienia, może wykonać dowolne polecenia systemowe na podatnym urządzeniu, co prowadzi do pełnej kompromitacji routera — utraty poufności, integralności oraz dostępności urządzenia i obsługiwanej sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Tymczasowo zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do sieci lokalnej oraz zablokowanie dostępu do panelu zarządzania z poziomu sieci WAN za pomocą reguł firewall.

Kogo dotyczy

Routery WAVLINK: WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 — konkretne wersje firmware wskazane w referencjach producenta

Uwagi

Podatność dotyczy ukrytego parametru nieeksponowanego w interfejsie użytkownika, co może utrudniać wykrycie prób jego wykorzystania w standardowych logach aplikacyjnych. Szczegółowy opis techniczny wraz z dowodem koncepcji dostępny jest w referencjach na platformie GitHub.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Wavlink Wn530h4

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wn530h4 Firmware

    OS
    Wavlink
    wszystkie wersje
  • Wavlink Wn531p3

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wn531p3 Firmware

    OS
    Wavlink
    wszystkie wersje
  • Wavlink Wn533a8

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wn533a8 Firmware

    OS
    Wavlink
    wszystkie wersje
  • Wavlink Wn535g3

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wn535g3 Firmware

    OS
    Wavlink
    wszystkie wersje
  • Wavlink Wn572hp3

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wn572hp3 Firmware

    OS
    Wavlink
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-54747CRITICAL9.8PL ✓ten sam produkt

Zakodowane na stałe hasło root w firmware Wavlink WN531P3

CVE-2022-35522CRITICAL9.8PL ✓ten sam produkt

Command injection w routerach WAVLINK przez brak filtrowania parametrów adm.cgi

CVE-2022-35518CRITICAL9.8PL ✓ten sam produkt

Command injection w WAVLINK nas.cgi — brak filtrowania parametrów User1Passwd i User1

CVE-2022-35519CRITICAL9.8PL ✓ten sam produkt

Command injection w WAVLINK routerach przez parametr add_mac w firewall.cgi

CVE-2022-35521CRITICAL9.8PL ✓ten sam produkt

Command injection w firewall.cgi urządzeń WAVLINK — brak filtrowania parametrów