PT-2024-1049 · Cassia · Cassia Gateway Firmware Xc1000+1
CVE-2023-31446
·
Publicado
2024-01-06
·
Atualizado
2024-01-29
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Firmware do Cassia Gateway XC1000 2.1.1.2303082218
Firmware do Cassia Gateway XC2000 2.1.1.2303090947
Descrição
O problema está relacionado ao parâmetro
queueUrl no endpoint da API “/bypass/config”, que não é devidamente sanitizado. Isso permite a injeção de código Bash, que pode ser executado com privilégios de root na inicialização do dispositivo. A vulnerabilidade pode ser explorada remotamente.Recomendações
Para o firmware do Cassia Gateway XC1000 2.1.1.2303082218, considere desativar o endpoint da API
/bypass/config até que uma correção esteja disponível.Para o firmware XC2000 2.1.1.2303090947 do Cassia Gateway, restrinja o acesso ao parâmetro
queueUrl no endpoint da API /bypass/config para minimizar o risco de exploração.Como solução alternativa temporária, evite usar o parâmetro
queueUrl no endpoint da API afetado até que o problema seja resolvido.Exploit
Correção
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cassia Gateway Firmware Xc1000
Cassia Gateway Firmware Xc2000