
⚠️⚠️ CVE-2024-7120 Befehlseinschleusung-Schwachstelle in RAISECOM Gateway-Geräten
Eine Command Injection-Sicherheitslücke wurde in den RAISECOM Gateway-Geräten der Modelle MSG1200, MSG2100E, MSG2200 und MSG2300 identifiziert. Diese Schwachstelle ermöglicht es entfernten Angreifern, über die Weboberfläche beliebige Befehle auf dem System auszuführen. Das Problem liegt im Skript list_base_config.php, insbesondere über den Parameter template, und betrifft über 25.112 Geräte im Internet.
✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"

URI: /vpn/list_base_config.php
Beschreibung: Das Skript list_base_config.php ist eine webbasierte Schnittstellenkomponente von RAISECOM Gateway-Geräten, die zur Verwaltung von VPN-Konfigurationen verwendet wird. Die identifizierte Schwachstelle entsteht durch unsachgemäße Handhabung des Parameters template in diesem Skript. Dieser Parameter kann aufgrund unzureichender Eingabebereinigung ausgenutzt werden, um beliebige Befehle auf dem Betriebssystem des Geräts auszuführen.
CWE-77: Command Injection
Hier ist ein Beispiel, wie die Schwachstelle mit einem curl-Befehl ausgenutzt werden kann:
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Created by Ghost sec}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"
In diesem Beispiel sendet der curl-Befehl eine bösartige HTTP-GET-Anfrage an das Skript list_base_config.php. Die Anfrage nutzt den Parameter template, um einen Befehl auszuführen.

