CRITICAL🇬🇧 English

CVE-2022-35521

Command injection w firewall.cgi urządzeń WAVLINK — brak filtrowania parametrów

CVSS 9.8v3.1pub. 2022-08-10upd. 2024-11-21

Podatność typu command injection w pliku firewall.cgi routerów WAVLINK umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń systemowych. Brak filtrowania kluczowych parametrów sprawia, że zagrożenie jest krytyczne i nie wymaga żadnej interakcji użytkownika.

Pokaż oryginał (EN)

WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 firewall.cgi has no filtering on parameters: remoteManagementEnabled, blockPortScanEnabled, pingFrmWANFilterEnabled and blockSynFloodEnabled, which leads to command injection in page /man_security.shtml.

🤖 Analiza AI
Jak działa

Plik firewall.cgi obsługujący stronę /man_security.shtml nie filtruje danych wejściowych przekazywanych w parametrach: remoteManagementEnabled, blockPortScanEnabled, pingFrmWANFilterEnabled oraz blockSynFloodEnabled. Atakujący może wstrzyknąć złośliwe polecenia systemowe poprzez sieć, bez konieczności uwierzytelniania ani interakcji ze strony ofiary. Podatność jest dostępna zdalnie przez interfejs sieciowy urządzenia.

Skutki

Atakujący może przejąć pełną kontrolę nad urządzeniem, wykonując dowolne polecenia systemowe z uprawnieniami procesu obsługującego żądania — co może prowadzić do naruszenia poufności, integralności i dostępności systemu oraz całej obsługiwanej sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych adresów IP oraz wyłączenie zdalnego zarządzania przez WAN, jeśli nie jest wymagane.

Kogo dotyczy

Urządzenia WAVLINK: WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 (wersje firmware wskazane w referencjach producenta)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Wavlink Wn530h4

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wn530h4 Firmware

    OS
    Wavlink
    wszystkie wersje
  • Wavlink Wn531p3

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wn531p3 Firmware

    OS
    Wavlink
    wszystkie wersje
  • Wavlink Wn533a8

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wn533a8 Firmware

    OS
    Wavlink
    wszystkie wersje
  • Wavlink Wn535g3

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wn535g3 Firmware

    OS
    Wavlink
    wszystkie wersje
  • Wavlink Wn572hp3

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wn572hp3 Firmware

    OS
    Wavlink
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Firewall
CWE
Referencje

Powiązane podatności

CVE-2024-54747CRITICAL9.8PL ✓ten sam produkt

Zakodowane na stałe hasło root w firmware Wavlink WN531P3

CVE-2022-35522CRITICAL9.8PL ✓ten sam produkt

Command injection w routerach WAVLINK przez brak filtrowania parametrów adm.cgi

CVE-2022-35518CRITICAL9.8PL ✓ten sam produkt

Command injection w WAVLINK nas.cgi — brak filtrowania parametrów User1Passwd i User1

CVE-2022-35519CRITICAL9.8PL ✓ten sam produkt

Command injection w WAVLINK routerach przez parametr add_mac w firewall.cgi

CVE-2022-35520CRITICAL9.8PL ✓ten sam produkt

Command injection w routerach WAVLINK poprzez ukryty parametr ufconf