Inyección de comandos en Network Synchronizer de Bosch

Inyección de comandos en Network Synchronizer de Bosch

Recursos Afectados

Versiones anteriores a la 9.30 para:

  • Bosch Network Synchronizer Enterprise;
  • Bosch Network Synchronizer Standard.
Descripción

Bosch ha publicado una vulnerabilidad de severidad crítica que podría permitir a un atacante, no autorizado, acceso completo al dispositivo.

4 – Alta
Solución

Actualice Bosch Network Synchronizer a la versión 9.30.52153 (versión del instalador 9.30.52302).

Detalle

La vulnerabilidad de severidad alta detectada podría permitir inyección de comandos en la interfaz de diagnóstico de Bosch Network Synchronizer lo que provocaría que un usuario, no autenticado, tuviese acceso completo al dispositivo.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.