RCE dans les passerelles RAISECOM

La passerelle RAISECOM est vulnérable à une injection de commandes via le paramètre template dans le script list_base_config.php. Cette vulnérabilité permet à des attaquants distants d’exécuter des commandes arbitraires sur les appareils touchés. Des attaques actives exploitant cette faille ont été observées, avec des impacts potentiels significatifs sur la sécurité du réseau.

ProduitPasserelle RAISECOM
Date2024-08-08 09:17:53

Résumé technique

Les passerelles RAISECOM sont vulnérables à une injection de commandes via le paramètre template dans le script list_base_config.php. Cette vulnérabilité permet à des attaquants distants d’exécuter des commandes arbitraires et fait actuellement l’objet d’une exploitation active.

[Callforaction-THREAT-Footer]

Leave a Reply

Your email address will not be published. Required fields are marked *