Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WAC en el controlador Sangfor Sundray WLAN (CVE-2019-9161)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
18/04/2019
Última modificación:
24/08/2020

Descripción

WAC en el controlador Sangfor Sundray WLAN versión 3.7.4.2 y anteriores, presenta un problema de ejecución de código remota que permite a atacantes remotos lograr acceso completo al sistema, porque los metacaracteres Shell en el archivo nginx_webconsole.php en el encabezado Cookie puede ser usado para leer un archivo etc/config/wac/wns_cfg_admin_detail.xml que contiene la contraseña de administrador. (La contraseña para root es la contraseña de administrador de WebUI concatenada con una cadena estática.)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:xinruidz:sundray_wan_controller_firmware:*:*:*:*:*:*:*:* 3.7.4.2 (incluyendo)
cpe:2.3:h:xinruidz:sundray_wan_controller:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información