Routery WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3 oraz WN531P3 są podatne na command injection w pliku adm.cgi, dostępnym poprzez stronę /wan.shtml. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia i umożliwia zdalne wykonanie dowolnych poleceń systemowych.
▸ Pokaż oryginał (EN)
WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 adm.cgi has no filtering on parameters: ppp_username, ppp_passwd, rwan_gateway, rwan_mask and rwan_ip, which leads to command injection in page /wan.shtml.
Plik adm.cgi obsługujący konfigurację sieci WAN nie przeprowadza żadnej walidacji ani filtrowania danych wejściowych dla parametrów: ppp_username, ppp_passwd, rwan_gateway, rwan_mask oraz rwan_ip. Atakujący może dostarczyć specjalnie spreparowane wartości tych parametrów zawierające złośliwe polecenia systemowe, które zostaną wykonane przez urządzenie z uprawnieniami systemowymi. Żądanie jest dostępne sieciowo bez konieczności posiadania jakichkolwiek poświadczeń.
Atakujący może zdalnie wykonać dowolne polecenia na urządzeniu bez uwierzytelnienia, co prowadzi do pełnego przejęcia kontroli nad routerem, w tym do naruszenia poufności, integralności i dostępności całego ruchu sieciowego przechodzącego przez urządzenie.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy zaleca się wyłączenie zdalnego dostępu do panelu administracyjnego urządzenia oraz ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych, wewnętrznych adresów IP za pomocą reguł firewall.
Routery WAVLINK: WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 — konkretne wersje firmware wskazane w referencjach producenta
Podatność udokumentowana przez badacza TyeYeah w repozytorium GitHub wraz z opisem technicznym dla urządzeń z serii AC1200.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWavlink Wn530h4
HWWavlinkwszystkie wersjeWavlink Wn530h4 Firmware
OSWavlinkwszystkie wersjeWavlink Wn531p3
HWWavlinkwszystkie wersjeWavlink Wn531p3 Firmware
OSWavlinkwszystkie wersjeWavlink Wn533a8
HWWavlinkwszystkie wersjeWavlink Wn533a8 Firmware
OSWavlinkwszystkie wersjeWavlink Wn535g3
HWWavlinkwszystkie wersjeWavlink Wn535g3 Firmware
OSWavlinkwszystkie wersjeWavlink Wn572hp3
HWWavlinkwszystkie wersjeWavlink Wn572hp3 Firmware
OSWavlinkwszystkie wersje
Powiązane podatności
Zakodowane na stałe hasło root w firmware Wavlink WN531P3
Command injection w firewall.cgi urządzeń WAVLINK — brak filtrowania parametrów
Command injection w WAVLINK nas.cgi — brak filtrowania parametrów User1Passwd i User1
Command injection w WAVLINK routerach przez parametr add_mac w firewall.cgi
Command injection w routerach WAVLINK poprzez ukryty parametr ufconf