Podatność w oprogramowaniu układowym routera Wavlink WL-WN575A3 umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu. Ze względu na brak wymagań dotyczących uwierzytelnienia i sieciowy wektor ataku stanowi krytyczne zagrożenie dla urządzeń wystawionych na internet.
▸ Pokaż oryginał (EN)
An issue in Wavlink WL_WNJ575A3 v.R75A3_V1410_220513 allows a remote attacker to execute arbitrary code via username parameter of the set_sys_adm function in adm.cgi.
Podatność typu command injection (CWE-77) występuje w funkcji set_sys_adm pliku adm.cgi, obsługującego konfigurację administratora urządzenia. Atakujący może dostarczyć specjalnie spreparowaną wartość w parametrze username, która nie jest odpowiednio walidowana ani sanityzowana przed przekazaniem do interpretera poleceń systemowych. Pozwala to na wstrzyknięcie i wykonanie dowolnych poleceń w kontekście systemu operacyjnego urządzenia bez żadnego uwierzytelnienia.
Atakujący może uzyskać pełną kontrolę nad urządzeniem, wykonując dowolny kod z uprawnieniami procesu obsługującego żądania CGI, co zazwyczaj oznacza dostęp na poziomie roota w urządzeniach tego typu. Możliwe jest przejęcie ruchu sieciowego, instalacja złośliwego oprogramowania oraz wykorzystanie urządzenia jako punktu wejścia do sieci lokalnej.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne środki zaradcze zaleca się zablokowanie dostępu do interfejsu administracyjnego (adm.cgi) od strony sieci WAN oraz umieszczenie urządzenia za firewallem ograniczającym dostęp wyłącznie do zaufanych hostów.
Wavlink WL-WN575A3 z oprogramowaniem układowym w wersji R75A3_V1410_220513
Szczegóły techniczne i kod proof-of-concept dostępne są publicznie w repozytorium GitHub użytkownika TTY-flag, co znacząco obniża próg wejścia dla potencjalnych atakujących.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWavlink Wl Wn575a3
HWWavlinkwszystkie wersjeWavlink Wl Wn575a3 Firmware
OSWavlinkr75a3_v1410_220513
Powiązane podatności
Command injection w routerze WAVLINK WL-WN575A3 przez parametr username
Command injection w routerze Wavlink WL-WN575A3 via funkcja obtw
An issue was discovered on Wavlink Jetstream devices where a crafted POST request can be sent to adm.cgi that ...
An issue was discovered affecting a backup feature where a crafted POST request returns the current configurat...
An issue was discovered where there are multiple externally accessible pages that do not require any sort of a...