CVE-2023-7338Ruckus Unleashed无线控制器的Web管理界面中存在严重的远程代码执行漏洞。该漏洞主要影响配置为网关模式的设备,由于系统对特定接口的输入验证存在缺陷,经过身份验证的远程攻击者可以利用该漏洞,通过构造恶意的HTTP请求向后台发送指令,从而在受害系统上执行任意操作系统命令,完全控制设备。
该漏洞的根源在于Ruckus Unleashed Web管理界面对特定API接口的参数过滤不严格,导致存在命令注入风险。当设备工作在网关模式时,管理后台调用的特定系统功能未对用户提供的参数进行充分的边界检查和清洗。攻击者首先需要通过Web界面进行低权限登录,随后构造包含特定Shell元字符的恶意数据包,并将其发送至存在漏洞的管理端点。服务器端在处理这些请求时,直接将用户输入拼接到系统命令中执行,从而允许攻击者注入并执行任意操作系统命令。由于攻击是通过网络进行的且不需要用户交互,风险极高。成功的利用可导致攻击者完全控制设备,进而窃取敏感网络流量、修改系统配置或进一步横向渗透内网。