Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Radisys MRF Web Panel (CVE-2016-10043)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
31/01/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto un problema en Radisys MRF Web Panel (SWMS) 9.0.1. Se ha descubierto que el parámetro MSM_MACRO_NAME POST en /swms/ms.cgi era vulnerable ataques de inyección de comandos del SO. Esto es posible por usar el carácter tubería (|) para inyectar comandos de SO arbitrarios y recuperar la salida en las respuestas de la aplicación. Los atacantes podrían ejecutar comandos no autorizados, lo que podría utilizarse para deshabilitar el software, o leer, escribir y modificar datos para los que el atacante no tiene permisos para acceder directamente. Dado que la aplicación de destino ejecuta directamente los comandos en lugar del atacante, cualquier actividad maliciosa puede parecer que provenga de la aplicación o del propietario de la aplicación (usuario de apache).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mrf:web_panel:9.0.1:*:*:*:*:*:*:*