RCE nei dispositivi Gateway RAISECOM

ISGroup Cybersecurity

RAISECOM Gateway è vulnerabile a un’iniezione di comandi tramite il parametro template nello script list_base_config.php. Questa vulnerabilità consente ad attaccanti remoti di eseguire comandi arbitrari sui dispositivi colpiti. Sono stati osservati attacchi attivi che sfruttano questa falla, con potenziali impatti significativi sulla sicurezza della rete.

ProdottoRAISECOM Gateway
Data2024-08-08 09:17:53

Riassunto tecnico

I dispositivi Gateway RAISECOM sono vulnerabili a un’iniezione di comandi tramite il parametro template nello script list_base_config.php. Questa vulnerabilità permette ad attaccanti remoti di eseguire comandi arbitrari ed è attualmente oggetto di sfruttamento attivo.

Vuoi una Threat Intelligence realmente costruita sul tuo business?

Affidati a ISGroup per:

  • Demo personalizzata sui tuoi asset digitali
  • Assessment gratuito per valutare il rischio in 48h
  • Confronto diretto con un ethical hacker senior
Parla con un esperto di Threat Intelligence