
È stata identificata una vulnerabilità di iniezione di comandi nei dispositivi gateway RAISECOM, che interessa i modelli MSG1200, MSG2100E, MSG2200 e MSG2300. Questa vulnerabilità consente a un attaccante remoto di eseguire comandi arbitrari sul sistema tramite l'interfaccia web. Il problema risiede nello script list_base_config.php, in particolare tramite il parametro template, e interessa oltre 25.112 dispositivi su Internet.
✔ FOFA : title="web user login" && body="<META content="MSHTML 6.00.2900.5583" name=GENERATOR>"
URI: /vpn/list_base_config.php
Descrizione: list_base_config.php è un componente dell'interfaccia web dei dispositivi gateway RAISECOM utilizzato per la gestione delle configurazioni VPN. La vulnerabilità identificata deriva da una gestione non corretta del parametro template in questo script. Tale parametro può essere sfruttato per eseguire comandi arbitrari sul sistema operativo del dispositivo a causa di una insufficiente sanificazione degli input.
CWE-77: Iniezione di comandi
Ecco un esempio di come la vulnerabilità può essere sfruttata utilizzando il comando curl:
GET "http://host.com/vpn/list_base_config.php?type=mod&parts=base_config&template=%60echo%20-e%20%27{{Hacked By Dark 07x}}%27%3E%20%2Fwww%2Ftmp%2Finfo.html%60"
In questo esempio, il comando curl invia una richiesta HTTP GET dannosa allo script list_base_config.php. La richiesta utilizza il parametro template per eseguire un comando.