Inyección de comandos en Delta 4G Router DX-3021

Fecha de publicación: 21/12/2022

Importancia:
Alta

Recursos afectados:

Router 4g DX-3021L9, versiones anteriores a 1.24.

Descripción:

Varios investigadores han reportado una vulnerabilidad en routers 4G de Delta Industrial Automation, de severidad alta, cuya explotación podría permitir a un usuario remoto, no autenticado, añadir, eliminar o cambiar los permisos de los archivos.

Solución:

El fabricante solucionó esta vulnerabilidad y publicó un nuevo parche, que está disponible en el centro de descargas de Delta.

Detalle:

El servidor web de las versiones afectadas es vulnerable a la inyección de comandos a través de la página de diagnóstico de red.

Se ha asignado el identificador CVE-2022-4616 para esta vulnerabilidad.

Encuesta valoración

Etiquetas:
Actualización, Infraestructuras críticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.