Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el script en /setting_hidden.asp en el firmware Belkin N300 (CVE-2022-30105)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
18/05/2022
Última modificación:
30/05/2022

Descripción

En el firmware Belkin N300 versión 1.00.08, el script ubicado en /setting_hidden.asp, al que puede accederse antes y después de configurar el dispositivo, presenta múltiples vulnerabilidades de inyección de comandos remotos. Los siguientes parámetros en el formulario [form name]; [list vulnerable parameters], no son saneados apropiadamente después de ser enviados a la interfaz web en una petición POST. Con parámetros especialmente diseñados, es posible inyectar un comando del sistema operativo que será ejecutado con privilegios de root, ya que la interfaz web, y todos los procesos del dispositivo, son ejecutados como root

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:belkin:n300_firmware:1.00.08:*:*:*:*:*:*:*
cpe:2.3:h:belkin:n300:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información