Vulnerabilidad en el binario web.cgi de la función system() en el parámetro POST "par" en Inim Electronics SmartLiving SmartLAN/G/SI (CVE-2020-21992)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
29/04/2021
Última modificación:
12/05/2021
Descripción
Inim Electronics SmartLiving SmartLAN/G/SI versiones anteriores a 6.x incluyéndola, sufre una vulnerabilidad de inyección de comando remoto autenticado. El problema se presenta debido a que el parámetro POST "par" no está siendo saneado cuando se llama con el módulo "testemail" por medio del binario web.cgi. El binario CGI vulnerable (ejecutable ELF LSB de 32 bits, ARM) está llamando al ejecutable "sh" por medio de la función system() para emitir un comando usando el servicio mailx y su parámetro de formato de cadena vulnerable que permite la inyección de comandos del Sistema Operativo con privilegios root. Un atacante puede ejecutar comandos del sistema de forma remota como usuario root usando las credenciales predeterminadas y omitir los controles de acceso en su lugar
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:inim:smartliving_505_firmware:*:*:*:*:*:*:*:* | 6.0 (incluyendo) | |
cpe:2.3:h:inim:smartliving_505:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:inim:smartliving_515_firmware:*:*:*:*:*:*:*:* | 6.0 (incluyendo) | |
cpe:2.3:h:inim:smartliving_515:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:inim:smartliving_1050_firmware:*:*:*:*:*:*:*:* | 6.0 (incluyendo) | |
cpe:2.3:h:inim:smartliving_1050:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:inim:smartliving_1050g3_firmware:*:*:*:*:*:*:*:* | 6.0 (incluyendo) | |
cpe:2.3:h:inim:smartliving_1050g3:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:inim:smartliving_10100l_firmware:*:*:*:*:*:*:*:* | 6.0 (incluyendo) | |
cpe:2.3:h:inim:smartliving_10100l:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:inim:smartliving_10100lg3_firmware:*:*:*:*:*:*:*:* | 6.0 (incluyendo) | |
cpe:2.3:h:inim:smartliving_10100lg3:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página