
| URL CVE: | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-45600 |
|---|---|
| Segnalato da: | TanYeeTat |
| Prodotto: | Router wireless mesh Aztech WMB250AC |
| Firmware interessato: | Release 2020 (topaz-linux.lzma.img) |
| Download firmware: | sorgente chiusa |


Manuale del prodotto: https://kylaconnect.com/download-center/
La vulnerabilità è stata segnalata al team di sicurezza di Aztech tramite [email protected] il 7 giugno 2022, senza alcuna risposta al 21 febbraio 2023
Una vulnerabilità di Command Injection (che porta a Privilege Escalation) è presente in diverse pagine web (elenco sotto) e consente a un utente autenticato via web di eseguire comandi shell arbitrari sul dispositivo come utente root. L'account utente root non poteva essere raggiunto con altri metodi convenzionali (ad es. Telnet) ed è stato bloccato dalla configurazione del firmware. Questa vulnerabilità aggira tale configurazione ed eleva i privilegi di un attaccante a root.
Elenco delle pagine web interessate
283 in status_wireless.php54 in config_wps.php81 in assoc_table.php55 in config_macfilter.php54 in config_wps.phpNell'elenco di pagine web sopra manca la convalida e la sanificazione dell'input nel trattamento del parametro GET, id, che viene passato a un comando shell eseguito come utente root. L'iniezione di comandi viene eseguita terminando il legittimo comando shell precedente con un punto e virgola ;, seguito da un comando shell arbitrario da iniettare.

Frammento del recupero del parametro
GETid
- il valore di
idviene memorizzato nella variabileinterface_id

Più avanti nel codice PHP,
interface_idviene passato a più chiamateexec()senza convalida o sanificazione
I seguenti passaggi descrivono come riprodurre questa vulnerabilità
root sul dispositivo