
تنفيذ التعليمات البرمجية عن بُعد في Rittal
التطبيق: Rittal CMC PU III Web management
الأجهزة: CMC PU III 7030.000
مراجعة البرنامج: V3.11.00_2
مراجعة الجهاز: V3.00
نوع الهجوم: تنفيذ التعليمات البرمجية عن بعد
الحل: التحديث إلى مراجعة البرنامج V3.17.10 أو أحدث
الملخص: يفشل تطبيق الويب في تعقيم إدخال المستخدم على صفحة تكوين الشبكة TCP/IP. وهذا يسمح للمهاجم بحقن الأوامر بصلاحية الجذر على الجهاز والتي سيتم تنفيذها بمجرد استلام البيانات بعد بضع ثوانٍ. يمكن للمهاجم إنشاء باب خلفي في الجهاز أو مجرد تنفيذ قوقعة عكسية تتصل بجهاز المهاجم. يتطلب الاستغلال الناجح وصول المسؤول إلى إدارة الجهاز بجلسة صالحة أو مختطفة.
الجدول الزمني: