CVE-2022-50791CVE-2022-50791是SOUND4 IMPACT/FIRST/PULSE/Eco广播设备软件中存在的一个高危命令注入漏洞。该漏洞存在于ping.php脚本中,允许未经认证的攻击者通过构造恶意的HTTP POST请求执行任意系统命令。攻击者利用/tmp目录创建恶意文件,触发后自动删除痕迹,实现隐蔽攻击。由于该设备通常部署在广播电台等专业环境中,漏洞可能对广播系统的稳定运行和内容安全造成严重影响。CVSS评分7.8,属于高危漏洞。
该漏洞是条件性命令注入(Conditional Command Injection)类型。攻击流程如下:1)具有低权限的本地认证用户可以在/tmp目录中创建包含恶意命令的文件;2)攻击者通过向ping.php脚本发送单个HTTP POST请求,利用该脚本的ping功能触发之前创建的恶意文件;3)恶意文件被触发执行后,系统会自动删除该文件以消除痕迹。漏洞根源在于ping.php脚本对用户输入缺乏充分的输入验证和清理,允许通过参数注入系统命令。攻击者利用/tmp目录的临时文件特性和脚本的执行逻辑,构建了一条隐蔽的攻击路径。