
Remote Code Execution bei Rittal
Anwendung: Rittal CMC PU III Web Management
Geräte: CMC PU III 7030.000
Software-Revision: V3.11.00_2
Hardware-Revision: V3.00
Angriffsart: Remote Code Execution
Lösung: Update auf Software-Revision V3.17.10 oder später
Zusammenfassung: Die Webanwendung bereinigt Benutzereingaben auf der Netzwerk-TCP/IP-Konfigurationsseite nicht. Dies ermöglicht es dem Angreifer, Befehle als root auf dem Gerät einzuschleusen, die ausgeführt werden, sobald die Daten nach einigen Sekunden empfangen werden. Ein Angreifer kann eine Hintertür auf dem Gerät erstellen oder einfach eine Reverse Shell ausführen, die sich mit dem Rechner des Angreifers verbindet. Eine erfolgreiche Ausnutzung erfordert Administratorzugriff auf die Verwaltung des Geräts mit einer gültigen oder gekaperten Sitzung.
Zeitleiste: