„`html
Zusammenfassung
In der Edimax EW-7478APC Version 1.04 wurde eine Command-Injection-Schwachstelle identifiziert. Die Verwundbarkeit befindet sich in der Funktion stainfo der Datei /goform/stainfo und ermöglicht es Angreifern, beliebige Befehle auf dem betroffenen System auszuführen. Die Schwachstelle weist einen CVSS-Score von 7.4 (High) auf und ist bereits öffentlich bekannt.
Betroffene Systeme
Betroffen ist die Edimax EW-7478APC Firmware Version 1.04. Bei diesem Gerät handelt es sich um einen Access Point mit erweiterten Funktionalitäten. Alle Systeme mit dieser spezifischen Firmware-Version sind anfällig für die beschriebene Schwachstelle. Bisher wurde kein Patch vom Hersteller zur Verfügung gestellt.
Technische Details
Die Verwundbarkeit liegt in der unzureichenden Validierung des Parameters interface in der Webanwendung. Durch manipulierte Eingaben in diesem Parameter können Angreifer OS-Befehle in den Kontext des Webservers injizieren. Der Angriffsvektor ist netzwerkbasiert (Network), wodurch eine Authentifizierung nicht erforderlich ist. Ein Remote-Angreifer kann die Schwachstelle ohne physischen Zugriff ausnutzen.
Die exploitierbare Funktion stainfo verarbeitet Benutzereingaben unsicher und gibt diese direkt an Shell-Interpreter weiter. Dies ermöglicht die Ausführung beliebiger Befehle mit den Privilegien des Webservers.
Empfohlene Massnahmen
- Betroffene Geräte sollten umgehend aus dem produktiven Einsatz genommen oder isoliert werden
- Firmware-Updates vom Hersteller ĂĽberprĂĽfen und einspielen, sobald verfĂĽgbar
- Netzwerksegmentierung implementieren, um den Zugriff auf die Verwaltungsschnittstelle zu beschränken
- Web-Application-Firewall (WAF) einsetzen zur Filterung verdächtiger Parameter
- Regelmäßige Überwachung auf verdächtige Aktivitäten durchführen
- Alternative Geräte ohne bekannte Schwachstellen erwägen
Bewertung
Mit einem CVSS-Score von 7.4 stellt diese Schwachstelle ein erhebliches Sicherheitsrisiko dar. Die fehlende Hersteller-Reaktion und das öffentlich verfügbare Exploit-PoC verschärfen die Situation. Die Kombination aus einfacher Ausnutzbarkeit und hohem Schadenpotenzial erfordert sofortige Maßnahmen zur Risikominderung.
„`