W routerze GL-iNet GL-MT3000 do wersji 4.4.5 wykryto podatność typu injection w funkcji plugins.set_config komponentu plugins.so Native Plugin. Atakujący zdalny, nieuwierzytelniony może ją wykorzystać, ponieważ exploit został publicznie ujawniony.
▸ Pokaż oryginał (EN)
A vulnerability has been found in GL-iNet GL-MT3000 up to 4.4.5. This issue affects the function plugins.set_config of the file /cgi-bin/glc of the component plugins.so Native Plugin. Such manipulation leads to injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure and confirmed the existence of the vulnerability.
Podatność tkwi w funkcji plugins.set_config obsługiwanej przez plik /cgi-bin/glc. Nieprawidłowa neutralizacja danych wejściowych (CWE-74, CWE-707) umożliwia przesłanie specjalnie spreparowanego żądania HTTP zawierającego złośliwy payload. Manipulacja parametrami przekazywanymi do tej funkcji skutkuje wykonaniem wstrzykniętego kodu lub poleceń po stronie urządzenia.
Atakujący może uzyskać nieautoryzowany dostęp do systemu, doprowadzić do naruszenia poufności, integralności oraz dostępności urządzenia — co odpowiada pełnemu przejęciu kontroli nad routerem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Do czasu aktualizacji zaleca się ograniczenie dostępu do interfejsu administracyjnego urządzenia wyłącznie do zaufanych sieci lokalnych oraz zablokowanie zdalnego dostępu do panelu zarządzania.
GL-iNet GL-MT3000 w wersjach do 4.4.5 włącznie.
Producent (GL-iNet) został poinformowany przed publicznym ujawnieniem i potwierdził istnienie podatności. Exploit został publicznie opublikowany w repozytorium GitHub.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X