Inyección de código en cámaras de seguridad de ABUS

Inyección de código en cámaras de seguridad de ABUS
raquel.loma
Vie, 07/07/2023 – 09:09

Recursos Afectados

ABUSTVIP: 20000-21150

Descripción

El Chaos Computer Club (CCC) informó de una vulnerabilidad de severidad alta que podría permitir la lectura arbitraria de archivos o la ejecución remota de código.

4 – Alta
Solución

En 2019 ABUS llevó a cabo una campaña de sustitución para animar a los usuarios a sustituir los dispositivos afectados por modelos más nuevos, como TVIP82561.

Detalle

Los dispositivos ABUS TVIP 20000-21150 permiten a atacantes remotos ejecutar código arbitrario a través de metacaracteres de shell en el campo /cgi-bin/mft/wireless_mft ap. Se ha asignado el identificador CVE-2023-26609 para esta vulnerabilidad.

Listado de referencias

Ir a la fuente
Author: raquel.loma
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.