Vie, 08/09/2023 – 09:56
Las siguientes versiones de MAGLINK LX Web Console Configuration estĂĄn afectadas:
- versiĂłn 2.5.1;
- versiĂłn 2.5.2;
- versiĂłn 2.5.3;
- versiĂłn 2.6.1;
- versiĂłn 2.11;
- versiĂłn 3.0;
- versiĂłn 3.2;
- versiĂłn 3.3.
Soufian El Yadmani, de Darktrace/CSIRT.global, ha reportado 3 vulnerabilidades: una de severidad crĂtica, otra de severidad alta y otra de severidad media, que podrĂan permitir a un atacante obtener acceso completo al sistema afectado.
Los productos se encuentran en el fin de ciclo de su vida Ăștil. No obstante, Dover Fueling Solutions ha lanzado la versiĂłn 3.4.2.2.6, que da soluciĂłn a las vulnerabilidades reportadas.
- CVE-2023-41256: vulnerabilidad crĂtica de omisiĂłn de autenticaciĂłn, que podrĂa permitir a un atacante no autorizado obtener acceso de usuario aprovechando la consola web del producto afectado.
- CVE-2023-36497: vulnerabilidad de severidad media que podrĂa permitir a un usuario invitado elevar sus privilegios a nivel administrador.
- CVE-2023-38256: vulnerabilidad media de path traversal, que podrĂa permitir a un atacante acceder a archivos almacenados en el sistema.
Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.