CRITICAL🇬🇧 English

CVE-2022-37149

Command injection w routerze WAVLINK WL-WN575A3 przez parametr username

CVSS 9.8v3.1pub. 2022-08-30upd. 2024-11-21

W oprogramowaniu routera WAVLINK WL-WN575A3 (wersja RPT75A3.V4300.201217) odkryto podatność typu command injection w pliku adm.cgi. Nieuprawniony zdalny atakujący może wykonać dowolne polecenia systemowe bez żadnego uwierzytelnienia.

Pokaż oryginał (EN)

WAVLINK WL-WN575A3 RPT75A3.V4300.201217 was discovered to contain a command injection vulnerability when operating the file adm.cgi. This vulnerability allows attackers to execute arbitrary commands via the username parameter.

🤖 Analiza AI
Jak działa

Podatność wynika z braku odpowiedniej walidacji danych wejściowych w parametrze username obsługiwanym przez skrypt adm.cgi. Atakujący może wstrzyknąć złośliwe polecenia systemowe poprzez spreparowane żądanie HTTP zawierające odpowiednio skonstruowaną wartość tego parametru. Ponieważ atak nie wymaga uwierzytelnienia ani interakcji użytkownika, jest możliwy do przeprowadzenia zdalnie przez sieć.

Skutki

Atakujący może wykonać dowolne polecenia z uprawnieniami procesu obsługującego żądanie, co w praktyce może oznaczać pełne przejęcie kontroli nad urządzeniem, w tym odczyt i modyfikację danych konfiguracyjnych oraz naruszenie dostępności urządzenia.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych sieci lokalnych oraz zablokowanie dostępu do panelu zarządzania od strony sieci WAN.

Kogo dotyczy

Router WAVLINK WL-WN575A3 z oprogramowaniem w wersji RPT75A3.V4300.201217

Uwagi

Szczegóły techniczne oraz dowód podatności (proof-of-concept) zostały opublikowane w repozytorium GitHub przez badacza fxc233.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Wavlink Wl Wn575a3

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wl Wn575a3 Firmware

    OS
    Wavlink
    rpt75a3.v4300.201217
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2023-38861CRITICAL9.8PL ✓ten sam produkt

RCE w routerze Wavlink WL-WN575A3 poprzez parametr username w adm.cgi

CVE-2022-34592CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze Wavlink WL-WN575A3 via funkcja obtw

CVE-2020-10971HIGH8.8ten sam produkt

An issue was discovered on Wavlink Jetstream devices where a crafted POST request can be sent to adm.cgi that ...

CVE-2020-10974HIGH7.5ten sam produkt

An issue was discovered affecting a backup feature where a crafted POST request returns the current configurat...

CVE-2020-12266HIGH7.5ten sam produkt

An issue was discovered where there are multiple externally accessible pages that do not require any sort of a...