
| رابط CVE: | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-45599 |
|---|---|
| المُبلغ: | TanYeeTat |
| المنتج: | موجّهات Aztech WMB250AC اللاسلكية من نوع Mesh |
| البرنامج الثابت المتأثر: | إصدار 2020 (topaz-linux.lzma.img) |
| تنزيل البرنامج الثابت: | مغلق المصدر |


دليل المنتج: https://kylaconnect.com/download-center/
تم إبلاغ فريق أمن Aztech بالثغرة عبر [email protected] في 7 يونيو 2022، وحتى 21 فبراير 2023 لم يتم تلقي أي رد.
توجد ثغرة Type Juggling في PHP في صفحة الويب login.php على المنفذ 80، في حقل المصادقة password، وتسمح للمهاجم بالمصادقة دون معرفة كلمة مرور المسؤول. ومع ذلك، فإن احتمال حدوثها منخفض جدًا، إذ يجب أن تبدأ كلمة مرور المسؤول المشفّرة باستخدام MD5 بالرمز 0e متبوعًا بأرقام. فيما يلي قائمة شاملة بكلمات المرور النصية وترميزات MD5 المقابلة لها المعرّضة لهجوم PHP Type Juggling، بالإضافة إلى مدونة مرجعية تشرح ذلك بالتفصيل.
باختصار: تستخدم شفرة PHP المصدرية في login.php التي تعالج عمليات التحقق من المصادقة المقارنة المرنة (==، علامتا تساوٍ)، بدلاً من المقارنة الصارمة (===، ثلاث علامات تساوٍ).

اضبط كلمة مرور مستخدم المسؤول لتكون قيمة نصية، بحيث ينتج عن ترميزها بخوارزمية MD5 قيمة تبدأ بـ 0e متبوعة بأرقام
PJNPDWY، MD5: 0e291529052894702774557631701704
ملاحظة: التجزئة غير الصالحة
0e123456789012345678901234567890ستعمل أيضًا.
قم بالمصادقة كمستخدم مسؤول على خدمة الويب باستخدام اسم المستخدم admin وأي كلمة مرور نصية موجودة في قائمة MD5 Type Juggling (على سبيل المثال، 240610708)