
Rittal におけるリモートコード実行
アプリケーション: Rittal CMC PU III Web management
デバイス: CMC PU III 7030.000
ソフトウェアリビジョン: V3.11.00_2
ハードウェアリビジョン: V3.00
攻撃タイプ: リモートコード実行
解決策: ソフトウェアリビジョン V3.17.10 以降に更新する
概要: Webアプリケーションは、Network TCP/IP設定ページでユーザー入力をサニタイズできません。これにより、攻撃者はデバイス上でrootとしてコマンドを注入でき、数秒後にデータが受信されると実行されます。攻撃者はデバイスにバックドアを作成したり、攻撃者のマシンに接続するリバースシェルを実行したりできます。悪用を成功させるには、有効または乗っ取られたセッションを使用してデバイスの管理に管理者アクセスできる必要があります。
タイムライン: