MĂșltiples vulnerabilidades en Serie MXsecurity de Moxa

Fecha de publicaciĂłn: 08/03/2023

Importancia:
CrĂ­tica

Recursos afectados:

Serie MXsecurity, versiĂłn 1.0.

DescripciĂłn:

Simon Janz ha reportado dos vulnerabilidades a Moxa: una de severidad crítica, que podría permitir la ejecución de comandos y otra de severidad alta, que podría eludir credenciales codificadas. 

SoluciĂłn:

Moxa recomienda actualizar el software a la versión 1.0.1 o superior.

Detalle:

La vulnerabilidad de severidad crĂ­tica podrĂ­a permitir a un atacante remoto, que haya obtenido privilegios de autorizaciĂłn, ejecutar comandos arbitrarios en el dispositivo. Mientras que la vulnerabilidad de severidad alta podrĂ­a permitir a un atacante eludir la autenticaciĂłn para las API basadas en la web.

Encuesta valoraciĂłn

Etiquetas:
ActualizaciĂłn, Comunicaciones, Infraestructuras crĂ­ticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.