Podatność typu command injection w pliku firewall.cgi routerów WAVLINK umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń systemowych. Brak filtrowania kluczowych parametrów sprawia, że zagrożenie jest krytyczne i nie wymaga żadnej interakcji użytkownika.
▸ Pokaż oryginał (EN)
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 firewall.cgi has no filtering on parameters: remoteManagementEnabled, blockPortScanEnabled, pingFrmWANFilterEnabled and blockSynFloodEnabled, which leads to command injection in page /man_security.shtml.
Plik firewall.cgi obsługujący stronę /man_security.shtml nie filtruje danych wejściowych przekazywanych w parametrach: remoteManagementEnabled, blockPortScanEnabled, pingFrmWANFilterEnabled oraz blockSynFloodEnabled. Atakujący może wstrzyknąć złośliwe polecenia systemowe poprzez sieć, bez konieczności uwierzytelniania ani interakcji ze strony ofiary. Podatność jest dostępna zdalnie przez interfejs sieciowy urządzenia.
Atakujący może przejąć pełną kontrolę nad urządzeniem, wykonując dowolne polecenia systemowe z uprawnieniami procesu obsługującego żądania — co może prowadzić do naruszenia poufności, integralności i dostępności systemu oraz całej obsługiwanej sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy zaleca się ograniczenie dostępu do interfejsu zarządzania urządzenia wyłącznie do zaufanych adresów IP oraz wyłączenie zdalnego zarządzania przez WAN, jeśli nie jest wymagane.
Urządzenia WAVLINK: WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 (wersje firmware wskazane w referencjach producenta)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWavlink Wn530h4
HWWavlinkwszystkie wersjeWavlink Wn530h4 Firmware
OSWavlinkwszystkie wersjeWavlink Wn531p3
HWWavlinkwszystkie wersjeWavlink Wn531p3 Firmware
OSWavlinkwszystkie wersjeWavlink Wn533a8
HWWavlinkwszystkie wersjeWavlink Wn533a8 Firmware
OSWavlinkwszystkie wersjeWavlink Wn535g3
HWWavlinkwszystkie wersjeWavlink Wn535g3 Firmware
OSWavlinkwszystkie wersjeWavlink Wn572hp3
HWWavlinkwszystkie wersjeWavlink Wn572hp3 Firmware
OSWavlinkwszystkie wersje
Powiązane podatności
Zakodowane na stałe hasło root w firmware Wavlink WN531P3
Command injection w routerach WAVLINK przez brak filtrowania parametrów adm.cgi
Command injection w WAVLINK nas.cgi — brak filtrowania parametrów User1Passwd i User1
Command injection w WAVLINK routerach przez parametr add_mac w firewall.cgi
Command injection w routerach WAVLINK poprzez ukryty parametr ufconf