„`html
Zusammenfassung
Eine Sicherheitslücke wurde im Edimax EW-7478APC Firmware-Version 1.04 identifiziert. Die Schwachstelle ermöglicht Remote Command Injection durch manipulierte Parameter in der Funktion formWlbasic. Der CVSS-Score von 7.4 klassifiziert diese Vulnerability als High-Risk. Bisher existiert kein Patch vom Hersteller.
Betroffene Systeme
Gerät: Edimax EW-7478APC Wireless Access Point
Betroffene Version: 1.04
Angriffsvektor: Netzwerk (CVSS:3.1/AV:N)
Authentifizierung: Nicht erforderlich
Technische Details
Die Vulnerabilität befindet sich im Web-Interface unter dem Endpunkt /goform/formWlbasic. Die Funktion verarbeitet den Parameter rootAPmac unzureichend, ohne Input-Validierung oder Sanitization durchzuführen. Dies ermöglicht einem Angreifer, beliebige Systembefehle auszuführen.
Anfälliger Code-Pfad:
- Endpunkt: /goform/formWlbasic
- Parameter: rootAPmac
- Schwachstelle: Command Injection (CWE-78)
Ein Angreifer kann durch gezielte Parameter-Manipulation Bash- oder Shell-Befehle in den rootAPmac-Parameter injizieren und diese mit den Privilegien des Web-Services ausführen. Die öffentliche Offenlegung erhöht das Missbrauchsrisiko erheblich.
Empfohlene Massnahmen
- Sofortmassnahmen: Isolieren Sie betroffene Geräte aus dem produktiven Netzwerk oder beschränken Sie Zugriffe auf das Web-Interface
- Netzwerk-Segmentierung: Implementieren Sie Firewall-Regeln, die Zugriffe auf Port 80/443 des Gerätes beschränken
- Monitoring: Überwachen Sie Zugriffe auf /goform/formWlbasic auf verdächtige Aktivitäten
- Update-Prüfung: Kontaktieren Sie Edimax regelmäßig auf Patch-Verfügbarkeit
- Geräte-Austausch: Erwägen Sie den Austausch durch aktuell gepatchte Hardware
Bewertung
CVSS v3.1 Score: 7.4 (High)
Die hohe Bewertung resultiert aus der einfachen Ausnutzbarkeit (Network-Vector), fehlender Authentifizierung und vollständiger Systemkompromittierung. Das öffentliche Exploit-PoC und die fehlende Hersteller-Reaktion verschärfen die Lage erheblich. Diese Vulnerability sollte als kritisch behandelt werden.
„`