PT-2024-1049 · Cassia · Cassia Gateway Firmware Xc1000+1

CVE-2023-31446

·

Publicado

2024-01-06

·

Atualizado

2024-01-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Firmware do Cassia Gateway XC1000 2.1.1.2303082218
Firmware do Cassia Gateway XC2000 2.1.1.2303090947
Descrição
O problema está relacionado ao parâmetro queueUrl no endpoint da API “/bypass/config”, que não é devidamente sanitizado. Isso permite a injeção de código Bash, que pode ser executado com privilégios de root na inicialização do dispositivo. A vulnerabilidade pode ser explorada remotamente.
Recomendações
Para o firmware do Cassia Gateway XC1000 2.1.1.2303082218, considere desativar o endpoint da API /bypass/config até que uma correção esteja disponível.
Para o firmware XC2000 2.1.1.2303090947 do Cassia Gateway, restrinja o acesso ao parâmetro queueUrl no endpoint da API /bypass/config para minimizar o risco de exploração.
Como solução alternativa temporária, evite usar o parâmetro queueUrl no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00268
CVE-2023-31446

Produtos afetados

Cassia Gateway Firmware Xc1000
Cassia Gateway Firmware Xc2000