
Execução Remota de Código na Rittal
Aplicação: Rittal CMC PU III Web management
Dispositivos: CMC PU III 7030.000
Revisão de Software: V3.11.00_2
Revisão de Hardware: V3.00
Tipo de ataque: Execução Remota de Código
Solução: Atualizar para a Revisão de Software V3.17.10 ou posterior
Resumo: A aplicação web não sanitiza a entrada do usuário na página de configuração de rede TCP/IP. Isso permite que o atacante injete comandos como root no dispositivo, que serão executados assim que os dados forem recebidos após alguns segundos. Um atacante pode criar uma backdoor no dispositivo ou apenas executar um reverse shell que se conecta à máquina do atacante. A exploração bem-sucedida requer acesso de administrador ao gerenciamento do dispositivo com uma sessão válida ou sequestrada.
Cronograma: