CVE-2008-4128MediumCVSS: 4.3Cisco IOS 12.4 HTTP-Administration CSRF-Schwachstellen auf Cisco 871 ISR
Multiple CSRF-Schwachstellen in der HTTP-Administration von Cisco IOS 12.4 ermöglichen Remote-Angreifern die Ausführung beliebiger Befehle auf dem Cisco 871 Integrated Services Router.
METADATEN
- Entdeckt:
- 17.09.2008
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •Cisco IOS 12.4 auf Cisco 871 Integrated Services Router
Zusammenfassung
Multiple Cross-Site Request Forgery (CSRF) Schwachstellen in der HTTP-Administration-Komponente von Cisco IOS 12.4 auf dem Cisco 871 Integrated Services Router ermöglichen es remote Angreifern, beliebige Befehle über manipulierte Webanfragen auszuführen.
Technische Details
Die Schwachstellen betreffen die HTTP-Administration-Komponente von Cisco IOS 12.4. Ein Angreifer kann einen ahnungslosen Benutzer dazu verleiten, eine manipulierte Webseite zu besuchen, die automatisch HTTP-Anfragen an den Zielrouter sendet.
Angriffsvektor 1: Durch einen POST-Request mit dem Befehl show privilege an die URI /level/15/exec/- können Administra-tionsbefehle auf dem Router ausgeführt werden.
Angriffsvektor 2: Durch einen POST-Request mit dem Befehl alias exec an die URI /level/15/exec/-/configure/http können Konfigurationsbefehle über die HTTP-Schnittstelle eingeschleust werden.
Die Angriffe erfordern, dass das HTTP-Server-Feature in Cisco IOS aktiviert ist und dass ein authentifizierter Administrator die manipulierte Webseite aufruft.
Betroffene Systeme
- Cisco IOS 12.4 auf dem Cisco 871 Integrated Services Router (ISR)
Empfehlungen und Maßnahmen
- IOS-Software aktualisieren: Aktualisieren Sie auf die neueste verfügbare Cisco IOS-Version, die CSRF-Schutzmechanismen für die HTTP-Administration enthält
- HTTP-Administration deaktivieren: Wenn die HTTP-Verwaltung nicht benötigt wird, deaktivieren Sie diese mit
no ip http server - SSH verwenden: Nutzen Sie ausschließlich SSH für die Router-Verwaltung anstelle von HTTP
- Zugriffsbeschränkungen implementieren: Konfigurieren Sie ACLs, um den Zugriff auf die HTTP-Administration auf vertrauenswürdige Verwaltungsnetzwerke zu beschränken
- CSRF-Schutz prüfen: Stellen Sie sicher, dass neuere IOS-Versionen mit integriertem CSRF-Schutz eingesetzt werden