Vulnerabilidad de carga de archivos sin restricciones en ET-7060 de ICP DAS

Vulnerabilidad de carga de archivos sin restricciones en ET-7060 de ICP DAS
Jue, 07/09/2023 – 09:05

Recursos Afectados

ET-7060, versión 3.00.

Descripción

INCIBE ha coordinado la publicación de 1 vulnerabilidad que afecta al módulo ethernet ET-7060 de ICP DAS, la cual ha sido descubierta por Joel Serna Moreno, del equipo de Titanium Industrial Security.

A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v3.1, vector del CVSS y tipo de vulnerabilidad CWE:

  • CVE-2023-4817: CVSS v3.1: 7,2 | CVSS: AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H | CWE-434.
4 – Alta
Solución

No hay solución reportada por el momento.

Detalle

CVE-2023-4817: vulnerabilidad de carga no restringida de archivos en ICP DAS ET-7060, que afecta a la versión 3.00. Esta vulnerabilidad permite a un atacante autenticado cargar archivos maliciosos saltándose las restricciones de la funcionalidad de carga, comprometiendo todo el dispositivo.

Listado de referencias

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.