Es wurde eine Schwachstelle in Asus RT-N10, RT-N10E, RT-N10LX sowie RT-N10U 1.9.2.7 ausgemacht. Sie wurde als problematisch eingestuft. Es betrifft eine unbekannte Funktion der Datei /apply.cgi. Durch das Manipulieren des Arguments current_page mit der Eingabe %22%3E%3Cbody%20onload=alert%28document.cookie%29%3E kann eine Cross Site Scripting-Schwachstelle (Reflected) ausgenutzt werden. Auswirkungen hat dies auf die Integrität.
Die Schwachstelle wurde am 14.09.2016 durch MustLive in Form eines ungeprüften Mailinglist Posts (Full-Disclosure) publiziert. Das Advisory kann von seclists.org heruntergeladen werden. Der Angriff kann über das Netzwerk erfolgen. Es sind technische Details sowie ein öffentlicher Exploit zur Schwachstelle bekannt.
Ein öffentlicher Exploit wurde durch MustLive entwickelt und sofort nach dem Advisory veröffentlicht. Er wird als proof-of-concept gehandelt. Unter seclists.org wird der Exploit bereitgestellt. Der Preis als 0-Day war auf dem Schwarzmarkt etwa $1k-$2k. Das Advisory zeigt auf:
I found this and other routers in 2014-2015 to take control over terrorists in Crimea, Donetsk and Lugansks regions of Ukraine.Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.
Mit dieser Schwachstelle verwandte Einträge finden sich unter 91724 und 91726.
CVSSv3
Base Score: 3.5 [?]Temp Score: 3.2 [?]
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N/E:P/RL:U/RC:R [?]
Zuverlässigkeit: Medium
CVSSv2
Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:N/I:P/A:N) [?]Temp Score: 3.0 (CVSS2#E:POC/RL:U/RC:UR) [?]
Zuverlässigkeit: Medium
CPE
- cpe:/a:asus:rt-n10:1.9.2.7
- cpe:/a:asus:rt-n10e:1.9.2.7
- cpe:/a:asus:rt-n10lx:1.9.2.7
- cpe:/a:asus:rt-n10u:1.9.2.7
Exploiting
Klasse: Cross Site ScriptingLokal: Nein
Remote: Ja
Verfügbarkeit: Ja
Zugang: öffentlich
Status: Proof-of-Concept
Autor: MustLive
Download: seclists.org
Aktuelle Preisschätzung: $0-$1k (0-day) / $0-$1k (Heute)
Gegenmassnahmen
Empfehlung: keine Massnahme bekanntStatus: Nicht verfügbar
0-Day Time: 0 Tage seit gefunden
Exploit Delay Time: 0 Tage seit bekannt
Timeline
14.09.2016 Advisory veröffentlicht14.09.2016 Exploit veröffentlicht
21.09.2016 VulDB Eintrag erstellt
21.09.2016 VulDB letzte Aktualisierung
Quellen
Advisory: seclists.orgPerson: MustLive
Status: Ungeprüft
Siehe auch: 91724, 91726
Eintrag
Erstellt: 21.09.2016Eintrag: 77.3% komplett
SOCIAL SHARE CARD GENERATOR