CRITICAL🇬🇧 English

CVE-2022-35522

Command injection w routerach WAVLINK przez brak filtrowania parametrów adm.cgi

CVSS 9.8v3.1pub. 2022-08-10upd. 2024-11-21

Routery WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3 oraz WN531P3 są podatne na command injection w pliku adm.cgi, dostępnym poprzez stronę /wan.shtml. Podatność jest krytyczna, ponieważ nie wymaga uwierzytelnienia i umożliwia zdalne wykonanie dowolnych poleceń systemowych.

Pokaż oryginał (EN)

WAVLINK WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 adm.cgi has no filtering on parameters: ppp_username, ppp_passwd, rwan_gateway, rwan_mask and rwan_ip, which leads to command injection in page /wan.shtml.

🤖 Analiza AI
Jak działa

Plik adm.cgi obsługujący konfigurację sieci WAN nie przeprowadza żadnej walidacji ani filtrowania danych wejściowych dla parametrów: ppp_username, ppp_passwd, rwan_gateway, rwan_mask oraz rwan_ip. Atakujący może dostarczyć specjalnie spreparowane wartości tych parametrów zawierające złośliwe polecenia systemowe, które zostaną wykonane przez urządzenie z uprawnieniami systemowymi. Żądanie jest dostępne sieciowo bez konieczności posiadania jakichkolwiek poświadczeń.

Skutki

Atakujący może zdalnie wykonać dowolne polecenia na urządzeniu bez uwierzytelnienia, co prowadzi do pełnego przejęcia kontroli nad routerem, w tym do naruszenia poufności, integralności i dostępności całego ruchu sieciowego przechodzącego przez urządzenie.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako środek tymczasowy zaleca się wyłączenie zdalnego dostępu do panelu administracyjnego urządzenia oraz ograniczenie dostępu do interfejsu zarządzania wyłącznie do zaufanych, wewnętrznych adresów IP za pomocą reguł firewall.

Kogo dotyczy

Routery WAVLINK: WN572HP3, WN533A8, WN530H4, WN535G3, WN531P3 — konkretne wersje firmware wskazane w referencjach producenta

Uwagi

Podatność udokumentowana przez badacza TyeYeah w repozytorium GitHub wraz z opisem technicznym dla urządzeń z serii AC1200.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Wavlink Wn530h4

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wn530h4 Firmware

    OS
    Wavlink
    wszystkie wersje
  • Wavlink Wn531p3

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wn531p3 Firmware

    OS
    Wavlink
    wszystkie wersje
  • Wavlink Wn533a8

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wn533a8 Firmware

    OS
    Wavlink
    wszystkie wersje
  • Wavlink Wn535g3

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wn535g3 Firmware

    OS
    Wavlink
    wszystkie wersje
  • Wavlink Wn572hp3

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wn572hp3 Firmware

    OS
    Wavlink
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-54747CRITICAL9.8PL ✓ten sam produkt

Zakodowane na stałe hasło root w firmware Wavlink WN531P3

CVE-2022-35521CRITICAL9.8PL ✓ten sam produkt

Command injection w firewall.cgi urządzeń WAVLINK — brak filtrowania parametrów

CVE-2022-35518CRITICAL9.8PL ✓ten sam produkt

Command injection w WAVLINK nas.cgi — brak filtrowania parametrów User1Passwd i User1

CVE-2022-35519CRITICAL9.8PL ✓ten sam produkt

Command injection w WAVLINK routerach przez parametr add_mac w firewall.cgi

CVE-2022-35520CRITICAL9.8PL ✓ten sam produkt

Command injection w routerach WAVLINK poprzez ukryty parametr ufconf