CRITICAL🇬🇧 English

CVE-2023-38316

RCE przez command injection w OpenNDS Captive Portal (URL GET)

CVSS 9.8v3.1pub. 2023-11-17upd. 2024-11-21

Podatność w OpenNDS Captive Portal przed wersją 10.1.2 umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie dowolnych poleceń systemowych. Podatność jest krytyczna, ponieważ nie wymaga żadnej autoryzacji ani interakcji użytkownika.

Pokaż oryginał (EN)

An issue was discovered in OpenNDS Captive Portal before version 10.1.2. When the custom unescape callback is enabled, attackers can execute arbitrary OS commands by inserting them into the URL portion of HTTP GET requests. Affected OpenNDS Captive Portal before version 10.1.2 fixed in OpenWrt master, OpenWrt 23.05 and OpenWrt 22.03 on 28. August 2023 by updating OpenNDS to version 10.1.3.

🤖 Analiza AI
Jak działa

Gdy aktywowana jest opcja niestandardowego callback'u 'unescape', aplikacja nieprawidłowo przetwarza dane wejściowe w części URL żądań HTTP GET (CWE-116 — nieprawidłowe kodowanie lub escapowanie danych wyjściowych). Atakujący może wstrzyknąć dowolne polecenia systemowe bezpośrednio w adres URL żądania GET, które następnie są wykonywane przez system operacyjny. Atak jest możliwy do przeprowadzenia zdalnie przez sieć bez żadnych uprawnień.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem — w tym poufność, integralność i dostępność — poprzez zdalne wykonanie dowolnych poleceń OS (RCE). Skutkiem może być przejęcie urządzenia, lateral movement w sieci lub zakłócenie działania usług.

Mitygacja

Należy zaktualizować OpenNDS do wersji 10.1.3 lub nowszej. Poprawka została wydana 28 sierpnia 2023 r. i jest dostępna w ramach aktualizacji OpenWrt master, OpenWrt 23.05 oraz OpenWrt 22.03. Jeśli natychmiastowa aktualizacja nie jest możliwa, należy rozważyć wyłączenie niestandardowego callback'u 'unescape'.

Kogo dotyczy

OpenNDS Captive Portal w wersjach przed 10.1.2 (włącznie). Problem dotyczy pakietu OpenNDS dostępnego w dystrybucjach OpenWrt master, OpenWrt 23.05 i OpenWrt 22.03.

Uwagi

Poprawka została wdrożona 28 sierpnia 2023 r. przez aktualizację OpenNDS do wersji 10.1.3 w repozytoriach OpenWrt. Podatność dotyczy wyłącznie konfiguracji z włączoną opcją niestandardowego callback'u unescape.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Opennds Captive Portal

    APP
    Opennds
    < 10.1.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-38313HIGH7.5ten sam produkt

An issue was discovered in OpenNDS Captive Portal before 10.1.2. it has a do_binauth NULL pointer dereference ...

CVE-2023-38315HIGH7.5ten sam produkt

An issue was discovered in OpenNDS Captive Portal before version 10.1.2. It has a try_to_authenticate NULL poi...

CVE-2023-38320HIGH7.5ten sam produkt

An issue was discovered in OpenNDS Captive Portal before version 10.1.2. It has a show_preauthpage NULL pointe...

CVE-2023-38322HIGH7.5ten sam produkt

An issue was discovered in OpenNDS Captive Portal before version 10.1.2. It has a do_binauth NULL pointer dere...

CVE-2023-38314MEDIUM6.5ten sam produkt

An issue was discovered in OpenNDS Captive Portal before version 10.1.2. It has a NULL pointer dereference in ...