CVE-2022-45899Nokia Broadcast Message Center (BMC) 13.1之前版本存在操作系统命令注入漏洞。由于应用未正确过滤用户输入,未经身份验证的远程攻击者可通过“Log Scanner Search Pattern”字段提交包含shell元字符的恶意数据。由于服务以root权限运行,攻击者成功利用该漏洞可在目标系统上执行任意系统命令,从而完全控制受影响的服务器,造成敏感信息泄露及数据篡改。
该漏洞的根源在于Nokia BMC的日志扫描器功能未对“Search Pattern”输入参数进行严格的过滤和验证。攻击者无需登录即可访问该接口。当用户提交搜索请求时,后端程序直接将输入内容拼接到系统Shell命令中执行。攻击者可以通过插入分号(;)、管道符(|)或反引号(`)等Shell元字符,截断原始命令并拼接恶意指令。由于相关服务进程是以root用户身份运行的,注入的命令将以最高权限执行,这使得攻击者能够读取敏感文件、安装后门或破坏系统核心组件。该漏洞利用简单,危害性高,属于典型的无认证RCE漏洞。