W oprogramowaniu routera WAVLINK WL-WN575A3 (wersja RPT75A3.V4300.201217) odkryto podatność typu command injection w pliku adm.cgi. Nieuprawniony zdalny atakujący może wykonać dowolne polecenia systemowe bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
WAVLINK WL-WN575A3 RPT75A3.V4300.201217 was discovered to contain a command injection vulnerability when operating the file adm.cgi. This vulnerability allows attackers to execute arbitrary commands via the username parameter.
Podatność wynika z braku odpowiedniej walidacji danych wejściowych w parametrze username obsługiwanym przez skrypt adm.cgi. Atakujący może wstrzyknąć złośliwe polecenia systemowe poprzez spreparowane żądanie HTTP zawierające odpowiednio skonstruowaną wartość tego parametru. Ponieważ atak nie wymaga uwierzytelnienia ani interakcji użytkownika, jest możliwy do przeprowadzenia zdalnie przez sieć.
Atakujący może wykonać dowolne polecenia z uprawnieniami procesu obsługującego żądanie, co w praktyce może oznaczać pełne przejęcie kontroli nad urządzeniem, w tym odczyt i modyfikację danych konfiguracyjnych oraz naruszenie dostępności urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się również ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych sieci lokalnych oraz zablokowanie dostępu do panelu zarządzania od strony sieci WAN.
Router WAVLINK WL-WN575A3 z oprogramowaniem w wersji RPT75A3.V4300.201217
Szczegóły techniczne oraz dowód podatności (proof-of-concept) zostały opublikowane w repozytorium GitHub przez badacza fxc233.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWavlink Wl Wn575a3
HWWavlinkwszystkie wersjeWavlink Wl Wn575a3 Firmware
OSWavlinkrpt75a3.v4300.201217
Powiązane podatności
RCE w routerze Wavlink WL-WN575A3 poprzez parametr username w adm.cgi
Command injection w routerze Wavlink WL-WN575A3 via funkcja obtw
An issue was discovered on Wavlink Jetstream devices where a crafted POST request can be sent to adm.cgi that ...
An issue was discovered affecting a backup feature where a crafted POST request returns the current configurat...
An issue was discovered where there are multiple externally accessible pages that do not require any sort of a...