MĂșltiples vulnerabilidades en MXsecurity Series de Moxa

MĂșltiples vulnerabilidades en MXsecurity Series de Moxa
Vie, 01/09/2023 – 09:56

Recursos Afectados

MXsecurity Series, versiones de software 1.0.1 y anteriores.

DescripciĂłn

Noam Moshe, Darren Martyn y James Sebree han reportado 5 vulnerabilidades, de las cuales una es de severidad media, 3 de severidad alta, y una de severidad crĂ­tica. La explotaciĂłn de estas vulnerabilidades podrĂ­a permitir a un atacante eludir la autenticaciĂłn, lo que podrĂ­a conducir a la divulgaciĂłn no autorizada o la manipulaciĂłn de informaciĂłn autenticada, el acceso no autorizado a datos sensibles y el acceso remoto sin la debida autorizaciĂłn.

5 – CrĂ­tica
SoluciĂłn

Las vulnerabilidades han sido corregidas en las versiones 1.1.0 y posteriores.

Detalle
  • CVE-2023-39979: vulnerabilidad crĂ­tica, por la cual un atacante podrĂ­a saltarse la autenticaciĂłn para obtener acceso no autorizado.
  • CVE-2023-39980: vulnerabilidad de severidad alta. Un atacante podrĂ­a cambiar el comando SQL para obtener acceso no autorizado y revelar informaciĂłn.
  • CVE-2023-39981: vulnerabilidad de severidad alta, la cual permitirĂ­a a un atacante obtener acceso no autorizado para revelar informaciĂłn del dispositivo.
  • CVE-2023-39982: vulnerabilidad de severidad alta, la cual facilitarĂ­a los ataques Man-in-the-Middle y permitirĂ­a el descifrado del trĂĄfico SSH.
  • CVE-2023-39983: vulnerabilidad de severidad media. Un atacante podrĂ­a registrar o añadir un dispositivo a travĂ©s de la aplicaciĂłn nsm-web,

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.