
Esecuzione remota di codice su Rittal
Applicazione: Rittal CMC PU III Web management
Dispositivi: CMC PU III 7030.000
Revisione software: V3.11.00_2
Revisione hardware: V3.00
Tipo di attacco: Esecuzione di codice remoto
Soluzione: Aggiornare alla revisione software V3.17.10 o successiva
Sommario: L'applicazione web non riesce a sanificare l'input utente nella pagina di configurazione TCP/IP di rete. Ciò consente all'attaccante di iniettare comandi come root sul dispositivo, che verranno eseguiti una volta ricevuti i dati dopo alcuni secondi. Un attaccante può creare un backdoor nel dispositivo o semplicemente eseguire una reverse shell che si connette alla macchina dell'attaccante. Lo sfruttamento riuscito richiede l'accesso amministrativo alla gestione del dispositivo con una sessione valida o dirottata.
Cronologia: