CRITICAL🇬🇧 English

CVE-2023-38861

RCE w routerze Wavlink WL-WN575A3 poprzez parametr username w adm.cgi

CVSS 9.8v3.1pub. 2023-08-15upd. 2024-11-21

Podatność w oprogramowaniu układowym routera Wavlink WL-WN575A3 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu. Ze względu na brak wymagań dotyczących uwierzytelnienia i sieciowy wektor ataku stanowi krytyczne zagrożenie dla urządzeń wystawionych na internet.

Pokaż oryginał (EN)

An issue in Wavlink WL_WNJ575A3 v.R75A3_V1410_220513 allows a remote attacker to execute arbitrary code via username parameter of the set_sys_adm function in adm.cgi.

🤖 Analiza AI
Jak działa

Podatność typu command injection (CWE-77) występuje w funkcji set_sys_adm pliku adm.cgi, obsługującego konfigurację administratora urządzenia. Atakujący może dostarczyć specjalnie spreparowaną wartość w parametrze username, która nie jest odpowiednio walidowana ani sanityzowana przed przekazaniem do interpretera poleceń systemowych. Pozwala to na wstrzyknięcie i wykonanie dowolnych poleceń w kontekście systemu operacyjnego urządzenia bez żadnego uwierzytelnienia.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem, wykonując dowolny kod z uprawnieniami procesu obsługującego żądania CGI, co zazwyczaj oznacza dostęp na poziomie roota w urządzeniach tego typu. Możliwe jest przejęcie ruchu sieciowego, instalacja złośliwego oprogramowania oraz wykorzystanie urządzenia jako punktu wejścia do sieci lokalnej.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne środki zaradcze zaleca się zablokowanie dostępu do interfejsu administracyjnego (adm.cgi) od strony sieci WAN oraz umieszczenie urządzenia za firewallem ograniczającym dostęp wyłącznie do zaufanych hostów.

Kogo dotyczy

Wavlink WL-WN575A3 z oprogramowaniem układowym w wersji R75A3_V1410_220513

Uwagi

Szczegóły techniczne i kod proof-of-concept dostępne są publicznie w repozytorium GitHub użytkownika TTY-flag, co znacząco obniża próg wejścia dla potencjalnych atakujących.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Wavlink Wl Wn575a3

    HW
    Wavlink
    wszystkie wersje
  • Wavlink Wl Wn575a3 Firmware

    OS
    Wavlink
    r75a3_v1410_220513
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2022-37149CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze WAVLINK WL-WN575A3 przez parametr username

CVE-2022-34592CRITICAL9.8PL ✓ten sam produkt

Command injection w routerze Wavlink WL-WN575A3 via funkcja obtw

CVE-2020-10971HIGH8.8ten sam produkt

An issue was discovered on Wavlink Jetstream devices where a crafted POST request can be sent to adm.cgi that ...

CVE-2020-10974HIGH7.5ten sam produkt

An issue was discovered affecting a backup feature where a crafted POST request returns the current configurat...

CVE-2020-12266HIGH7.5ten sam produkt

An issue was discovered where there are multiple externally accessible pages that do not require any sort of a...