Document Title:
===============
NetGear C DSL Router R0318 - Multiple Web Vulnerabilities
Release Date:
=============
2011-08-18
Vulnerability Laboratory ID (VL-ID):
====================================
40
Product & Service Introduction:
===============================
RO318 ergänzt Produktfamilie von Internet-Gateways für Kleinbetriebe und bietet Schutz gegen Hacker-Attacken. Dieser leistungsstarke
8-Port Kabel/DSL-Security Router von NETGEAR ist ideal für kleinere Netzwerke. Der RO318 bietet alle wesentlichen Leistungsmerkmale
des preisgekrönten Web Safe Routers RP114. Ein zusätzliches Paket von Sicherheitsmerkmalen sowie ein 8-Port-Switch machen den RO318
zu einer idealen Lösung für kleinere Business-Netzwerke, die herkömmlichen am Markt befindlichen NAT (Network Address Translation)-Routern
überlegen ist. NETGEARs Kabel/DSL Security Router RO318 bietet zusätzliche Sicherheit für das Netzwerk und besitzt neben dem Kabel/DSL
Ethernet-Port noch acht 10/100 MBit/s-Ports für den Anschluss von PCs und anderen Geräten im LAN (Local Area Network). Der RO318 bietet
drei wichtige Merkmale, die bei gängigen NAT-Routern heute nicht zu finden sind: Stateful Packet Inspection (SPI), statische Inhaltsfilterung
mit Aufzeichnung sowie Protokollierung und Benachrichtigungen per E-Mail.
(Copy of the Vendor Homepage: http://www.netgear.com/)
Abstract Advisory Information:
==============================
The Vulnerability-Lab Research Team discovered multiple Web Vulnerabilities on NetGears Cable DSL Security Router R0 318.
Vulnerability Disclosure Timeline:
==================================
2011-08-18: Public or Non-Public Disclosure
Discovery Status:
=================
Published
Affected Product(s):
====================
Exploitation Technique:
=======================
Remote
Severity Level:
===============
Medium
Technical Details & Description:
================================
Multiple input validation vulnerabilities(persistent) are detected on NetGear s Cable DSL Security Router R0 318. A remote attacker
can manipulate the router interface requests via persistent script code include or can manipulate specific requests with user inter-action
via evil cross site requests.
Vulnerable Module(s):
[+] System > Systemname & Domainname
[+] System > DDNS Settings
[+] System > Password
[+] Security > E-Mail Server
[+] Security > Keyword
[+] WZ-Setup > ISP Parameters for Internet Access
Pictures:
../1.png
../2.png
Proof of Concept (PoC):
=======================
The vulnerabilities can be exploited by remote attackers or local privileged user accounts.
For demonstration or reproduce ...
Code Review: Systemname & Domainname