
Ejecución remota de código en Rittal
Aplicación: Rittal CMC PU III Web management
Dispositivos: CMC PU III 7030.000
Revisión de software: V3.11.00_2
Revisión de hardware: V3.00
Tipo de ataque: Ejecución remota de código
Solución: Actualice a la revisión de software V3.17.10 o posterior
Resumen: La aplicación web no sanea la entrada del usuario en la página de configuración de red TCP/IP. Esto permite al atacante inyectar comandos como root en el dispositivo, que se ejecutarán una vez que los datos se reciban después de unos segundos. Un atacante puede crear una puerta trasera en el dispositivo o simplemente ejecutar una shell inversa que se conecte a la máquina del atacante. Una explotación exitosa requiere acceso de administrador a la gestión del dispositivo con una sesión válida o secuestrada.
Cronología: