CRITICAL🇬🇧 English

CVE-2023-23080

Command injection w urządzeniach Tenda CP/IT7 — nieautoryzowane wykonanie poleceń

CVSS 9.8v3.1pub. 2023-02-27upd. 2024-11-21

Wybrane produkty Tenda są podatne na command injection, umożliwiający zdalne wykonanie dowolnych poleceń systemowych bez uwierzytelnienia. Podatność uzyskała ocenę CVSS 9.8, co czyni ją zagrożeniem krytycznym dla infrastruktury sieciowej.

Pokaż oryginał (EN)

Certain Tenda products are vulnerable to command injection. This affects Tenda CP7 Tenda CP7<=V11.10.00.2211041403 and Tenda CP3 v.10 Tenda CP3 v.10<=V20220906024_2025 and Tenda IT7-PCS Tenda IT7-PCS<=V2209020914 and Tenda IT7-LCS Tenda IT7-LCS<=V2209020914 and Tenda IT7-PRS Tenda IT7-PRS<=V2209020908.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-77 (Improper Neutralization of Special Elements used in a Command) polega na niewystarczającej walidacji danych wejściowych przekazywanych do funkcji wykonujących polecenia systemowe. Atakujący zdalnie, bez uwierzytelnienia i bez interakcji użytkownika, może wstrzyknąć złośliwe polecenia, które zostaną wykonane w kontekście systemu operacyjnego urządzenia.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, w tym odczytywać i modyfikować dane, instalować złośliwe oprogramowanie oraz wykorzystywać urządzenie jako punkt wejścia do dalszych działań w sieci (lateral movement).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. W przypadku braku dostępnej aktualizacji zaleca się ograniczenie dostępu sieciowego do podatnych urządzeń (np. poprzez firewall lub segmentację sieci) oraz unikanie ich eksponowania bezpośrednio na Internet.

Kogo dotyczy

Tenda CP7 w wersji <= V11.10.00.2211041403, Tenda CP3 v.10 w wersji <= V20220906024_2025, Tenda IT7-PCS w wersji <= V2209020914, Tenda IT7-LCS w wersji <= V2209020914, Tenda IT7-PRS w wersji <= V2209020908.

Uwagi

Szczegółowy opis techniczny podatności oraz materiały dowodowe (proof-of-concept) zostały opublikowane w repozytorium GitHub użytkownika fxc233 pod adresem https://github.com/fxc233/iot-vul/tree/main/Tenda/IPC.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tenda Cp3

    HW
    Tenda
    wszystkie wersje
  • Tenda Cp3 Firmware

    OS
    Tenda
    ≤ 20220906024_2025
  • Tenda Cp7

    HW
    Tenda
    wszystkie wersje
  • Tenda Cp7 Firmware

    OS
    Tenda
    ≤ 1.10.00.2211041403
  • Tenda It7 Lcs

    HW
    Tenda
    wszystkie wersje
  • Tenda It7 Lcs Firmware

    OS
    Tenda
    ≤ 2209020914
  • Tenda It7 Pcs

    HW
    Tenda
    wszystkie wersje
  • Tenda It7 Pcs Firmware

    OS
    Tenda
    ≤ 2209020914
  • Tenda It7 Prs

    HW
    Tenda
    wszystkie wersje
  • Tenda It7 Prs Firmware

    OS
    Tenda
    ≤ 2209020908
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-30352CRITICAL9.8PL ✓ten sam produkt

Tenda CP3: Hardkodowane hasło dostępu do strumienia RTSP

CVE-2023-30353CRITICAL9.8PL ✓ten sam produkt

RCE w kamerze IP Tenda CP3 poprzez dokument XML bez uwierzytelnienia

CVE-2023-30354CRITICAL9.8PL ✓ten sam produkt

Tenda IP Camera CP3 — ujawnienie hasła Wi-Fi i hardcoded hasło bootloadera przez UART

CVE-2023-30351HIGH7.5ten sam produkt

Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 was discovered to contain a hard-coded default pas...

CVE-2023-30356HIGH7.5ten sam produkt

Missing Support for an Integrity Check in Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 allows a...