„`html
Zusammenfassung
Eine Schwachstelle wurde im Edimax EW-7478APC Wireless Access Point (Version 1.04) identifiziert. Die Vulnerabilität ermöglicht eine OS Command Injection über den Parameter rootAPmac in der Funktion formiNICbasic. Der Exploit ist öffentlich verfügbar. Der Hersteller wurde informiert, hat aber nicht reagiert.
Betroffene Systeme
- Edimax EW-7478APC Version 1.04
- Möglicherweise weitere Versionen und Edimax-Geräte mit ähnlicher Firmware
- Angriffsvektor: Netzwerk (Remote Code Execution möglich)
Technische Details
Verwundbare Komponente: POST Request Handler
Betroffene Datei: /goform/formiNICbasic
Anfälliger Parameter: rootAPmac
Die Funktion formiNICbasic validiert den Parameter rootAPmac nicht ausreichend. Ein Angreifer kann beliebige Betriebssystem-Befehle injizieren und mit den Privilegien des Webserver-Prozesses ausführen. Dies ermöglicht Remote Code Execution ohne Authentifizierung.
CVSS v3.1 Score: 6.3 (Medium) – Hohes Risiko fĂĽr Vertraulichkeit und Integrität
Empfohlene Massnahmen
- Sofortige Massnahmen:
- Betroffene Geräte von öffentlichen Netzwerken isolieren
- Zugriff auf die Admin-Oberfläche einschränken (Firewall/ACL)
- Netzwerkverkehr zu /goform/formiNICbasic monitoren
- Langfristige Lösungen:
- Auf neuere Firmware-Version wechseln (wenn verfĂĽgbar)
- Alternativ: Geräteaustausch durch Hersteller mit Patch
- Regelmässige Firmware-Updates durchführen
- Ăśberwachung: IDS/IPS Rules fĂĽr Command Injection Patterns implementieren
Bewertung
Die fehlende Validierung und das ausbleibende Herstellersupport stellen ein erhebliches Sicherheitsrisiko dar. Die öffentliche Verfügbarkeit des Exploits erhöht die Angriffwahrscheinlichkeit. Eine baldige Behebung ist erforderlich.
„`