Netis E1+ 1.2.32533 contains an information disclosure vulnerability that allows unauthenticated attackers to retrieve WiFi passwords through the netcore_get.cgi endpoint. Attackers can send a GET request to the endpoint to extract sensitive network credentials including SSID and WiFi passwords in plain text.
CVE-2020-37093 is a critical information disclosure vulnerability in Netis E1+ routers (version 1.2.32533) that allows unauthenticated attackers to extract WiFi credentials in plaintext via the netcore_get.cgi endpoint. This vulnerability poses significant risk to Saudi organizations as compromised WiFi credentials can serve as entry points for lateral network movement and data exfiltration. The lack of authentication requirement makes this vulnerability trivially exploitable and particularly dangerous in enterprise environments.
IMMEDIATE ACTIONS:
1. Identify all Netis E1+ devices (v1.2.32533) in your network infrastructure using network scanning tools
2. Isolate affected devices from production networks if patch cannot be immediately applied
3. Force password changes for all WiFi networks and connected systems
4. Review network access logs for unauthorized access attempts to netcore_get.cgi endpoint
PATCHING:
1. Upgrade Netis E1+ firmware to version 1.2.32534 or later immediately
2. Verify patch deployment across all affected devices
3. Test network connectivity and WiFi functionality post-patch
COMPENSATING CONTROLS (if patching delayed):
1. Implement network segmentation to isolate WiFi management traffic
2. Deploy WAF/IPS rules to block requests to netcore_get.cgi endpoint
3. Restrict administrative access to router management interfaces to authorized IPs only
4. Enable router access logs and monitor for suspicious GET requests
5. Implement network-based detection for plaintext credential transmission
DETECTION RULES:
1. Monitor for HTTP GET requests to */netcore_get.cgi with parameters containing 'password' or 'ssid'
2. Alert on unauthenticated access attempts to router management interfaces
3. Detect plaintext WiFi credentials in network traffic using DLP tools
4. Flag any successful responses from netcore_get.cgi endpoint containing credential data
الإجراءات الفورية:
1. تحديد جميع أجهزة Netis E1+ (الإصدار 1.2.32533) في البنية التحتية للشبكة باستخدام أدوات المسح
2. عزل الأجهزة المتأثرة عن شبكات الإنتاج إذا لم يكن من الممكن تطبيق التصحيح فوراً
3. فرض تغيير كلمات المرور لجميع شبكات WiFi والأنظمة المتصلة
4. مراجعة سجلات الوصول للشبكة للتحقق من محاولات الوصول غير المصرح بها إلى نقطة نهاية netcore_get.cgi
التصحيح:
1. ترقية البرنامج الثابت Netis E1+ إلى الإصدار 1.2.32534 أو أحدث فوراً
2. التحقق من نشر التصحيح عبر جميع الأجهزة المتأثرة
3. اختبار اتصال الشبكة وعمل WiFi بعد التصحيح
الضوابط البديلة (إذا تأخر التصحيح):
1. تنفيذ تقسيم الشبكة لعزل حركة إدارة WiFi
2. نشر قواعد WAF/IPS لحظر الطلبات إلى نقطة نهاية netcore_get.cgi
3. تقييد الوصول الإداري إلى واجهات إدارة الموجه للعناوين المصرح بها فقط
4. تفعيل سجلات وصول الموجه ومراقبة الطلبات المريبة
5. تنفيذ الكشف القائم على الشبكة لنقل بيانات الاعتماد بصيغة نصية عادية