PT-2024-8279 · Draytek · Draytek Vigor300B+2

CVE-2024-45890

·

Publicado

2024-08-29

·

Atualizado

2024-11-05

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
DrayTek Vigor3900 versão 1.5.1.3
DrayTek Vigor 2960 (versões afetadas não especificadas)
DrayTek Vigor 300B (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma injeção de comando pós-autenticação. Isso ocorre quando o parâmetro action no endpoint cgi-bin/mainfunction.cgi é definido como download ovpn. A vulnerabilidade na função set ap map config() do script mainfunction.cgi deve-se à falta de neutralização dos elementos < e & usados no comando do sistema operacional ao processar o parâmetro action. Isso permite que um invasor remoto execute comandos arbitrários.
Recomendações
Para o DrayTek Vigor3900 versão 1.5.1.3, considere desativar a ação download ovpn no endpoint cgi-bin/mainfunction.cgi até que um patch esteja disponível.
Para o DrayTek Vigor 2960 e o DrayTek Vigor 300B, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09832
CVE-2024-45890

Produtos afetados

Draytek Vigor2960
Draytek Vigor300B
Draytek Vigor3900