Uso de credenciales codificadas en EasyBuilder Pro de Weintek

Uso de credenciales codificadas en EasyBuilder Pro de Weintek

Recursos Afectados

EasyBuilder Pro, versiones: 

  • anteriores a la v6.07.02;
  • 6.08.01.592 y anteriores;
  • 6.08.02.470 y anteriores.
Descripción

Hank Chen (PSIRT y Threat Research de TXOne Networks) ha informado de una vulnerabilidad de severidad crítica que podría permitir a un atacante obtener control remoto de la computadora de una víctima como usuario privilegiado.

5 – Crítica
Solución

Weintek recomienda a los usuarios actualizar a las siguientes versiones:

Detalle

La vulnerabilidad de severidad crítica detectada deja expuesta la clave privada al público, lo que podría dar lugar a la obtención de control remoto del servidor de informes de fallos.

Se ha asignado el identificador CVE-2023-5777 para esta vulnerabilidad.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.