Podatność w OpenNDS Captive Portal przed wersją 10.1.2 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń systemowych. Podatność jest krytyczna, ponieważ nie wymaga żadnej autoryzacji ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
An issue was discovered in OpenNDS Captive Portal before version 10.1.2. When the custom unescape callback is enabled, attackers can execute arbitrary OS commands by inserting them into the URL portion of HTTP GET requests. Affected OpenNDS Captive Portal before version 10.1.2 fixed in OpenWrt master, OpenWrt 23.05 and OpenWrt 22.03 on 28. August 2023 by updating OpenNDS to version 10.1.3.
Gdy aktywowana jest opcja niestandardowego callback'u 'unescape', aplikacja nieprawidłowo przetwarza dane wejściowe w części URL żądań HTTP GET (CWE-116 — nieprawidłowe kodowanie lub escapowanie danych wyjściowych). Atakujący może wstrzyknąć dowolne polecenia systemowe bezpośrednio w adres URL żądania GET, które następnie są wykonywane przez system operacyjny. Atak jest możliwy do przeprowadzenia zdalnie przez sieć bez żadnych uprawnień.
Atakujący może uzyskać pełną kontrolę nad systemem — w tym poufność, integralność i dostępność — poprzez zdalne wykonanie dowolnych poleceń OS (RCE). Skutkiem może być przejęcie urządzenia, lateral movement w sieci lub zakłócenie działania usług.
Należy zaktualizować OpenNDS do wersji 10.1.3 lub nowszej. Poprawka została wydana 28 sierpnia 2023 r. i jest dostępna w ramach aktualizacji OpenWrt master, OpenWrt 23.05 oraz OpenWrt 22.03. Jeśli natychmiastowa aktualizacja nie jest możliwa, należy rozważyć wyłączenie niestandardowego callback'u 'unescape'.
OpenNDS Captive Portal w wersjach przed 10.1.2 (włącznie). Problem dotyczy pakietu OpenNDS dostępnego w dystrybucjach OpenWrt master, OpenWrt 23.05 i OpenWrt 22.03.
Poprawka została wdrożona 28 sierpnia 2023 r. przez aktualizację OpenNDS do wersji 10.1.3 w repozytoriach OpenWrt. Podatność dotyczy wyłącznie konfiguracji z włączoną opcją niestandardowego callback'u unescape.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpennds Captive Portal
APPOpennds< 10.1.2
Powiązane podatności
An issue was discovered in OpenNDS Captive Portal before 10.1.2. it has a do_binauth NULL pointer dereference ...
An issue was discovered in OpenNDS Captive Portal before version 10.1.2. It has a try_to_authenticate NULL poi...
An issue was discovered in OpenNDS Captive Portal before version 10.1.2. It has a show_preauthpage NULL pointe...
An issue was discovered in OpenNDS Captive Portal before version 10.1.2. It has a do_binauth NULL pointer dere...
An issue was discovered in OpenNDS Captive Portal before version 10.1.2. It has a NULL pointer dereference in ...