
| رابط CVE: | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-45600 |
|---|---|
| تم الإبلاغ بواسطة: | TanYeeTat |
| المنتج: | أجهزة توجيه شبكية لاسلكية Aztech WMB250AC |
| البرنامج الثابت المتأثر: | إصدار 2020 (topaz-linux.lzma.img) |
| تنزيل البرنامج الثابت: | مغلق المصدر |


دليل المنتج: https://kylaconnect.com/download-center/
تم الإبلاغ عن الثغرة إلى فريق الأمان في Aztech عبر [email protected] في 7 يونيو 2022، دون أي رد حتى 21 فبراير 2023
توجد ثغرة حقن أوامر (تؤدي إلى تصعيد الامتيازات) في عدة صفحات ويب (القائمة أدناه)، تتيح لمستخدم مصادق عبر الويب تنفيذ أوامر شل عشوائية على الجهاز بصلاحيات مستخدم root. لا يمكن الوصول إلى حساب المستخدم root بأي طريقة تقليدية أخرى (مثل Telnet)، وقد تم تقييده بواسطة إعدادات البرنامج الثابت. تتجاوز هذه الثغرة هذا الإعداد وترفع امتيازات المهاجم إلى root.
قائمة الصفحات المتأثرة
283 في status_wireless.php54 في config_wps.php81 في assoc_table.php55 في config_macfilter.php54 في config_wps.phpهناك نقص في التحقق من صحة المدخلات وتنقيتها في قائمة صفحات الويب أعلاه، مما يؤثر على معالجة معامل GET، id، الذي يُمرَّر إلى أمر شل يُنفَّذ بصلاحيات مستخدم root. يتم تنفيذ حقن الأوامر بإنهاء أمر الشل الشرعي السابق بفاصلة منقوطة ;، يليها أمر شل عشوائي ليتم حقنه.

مقتطف من استرداد معامل
GETوهوid
- يتم تخزين قيمة
idفي متغيرinterface_id

في الأسفل من أكواد PHP، يتم تمرير
interface_idإلى عدة استدعاءاتexec()دون تحقق أو تنقية
توضح الخطوات التالية كيفية إعادة إنتاج هذه الثغرة
root على الجهاز