MĂșltiples vulnerabilidades en MAGLINK LX Web Console de Dover Fueling Solutions

MĂșltiples vulnerabilidades en MAGLINK LX Web Console de Dover Fueling Solutions
Vie, 08/09/2023 – 09:56

Recursos Afectados

Las siguientes versiones de MAGLINK LX Web Console Configuration estĂĄn afectadas:

  • versiĂłn 2.5.1;
  • versiĂłn 2.5.2;
  • versiĂłn 2.5.3;
  • versiĂłn 2.6.1;
  • versiĂłn 2.11;
  • versiĂłn 3.0;
  • versiĂłn 3.2;
  • versiĂłn 3.3.
DescripciĂłn

Soufian El Yadmani, de Darktrace/CSIRT.global, ha reportado 3 vulnerabilidades: una de severidad crĂ­tica, otra de severidad alta y otra de severidad media, que podrĂ­an permitir a un atacante obtener acceso completo al sistema afectado.

5 – CrĂ­tica
SoluciĂłn

Los productos se encuentran en el fin de ciclo de su vida Ăștil. No obstante, Dover Fueling Solutions ha lanzado la versiĂłn 3.4.2.2.6, que da soluciĂłn a las vulnerabilidades reportadas.

Detalle
  • CVE-2023-41256: vulnerabilidad crĂ­tica de omisiĂłn de autenticaciĂłn, que podrĂ­a permitir a un atacante no autorizado obtener acceso de usuario aprovechando la consola web del producto afectado.
  • CVE-2023-36497: vulnerabilidad de severidad media que podrĂ­a permitir a un usuario invitado elevar sus privilegios a nivel administrador.
  • CVE-2023-38256: vulnerabilidad media de path traversal, que podrĂ­a permitir a un atacante acceder a archivos almacenados en el sistema.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.