Neutralización incorrecta en PowerMonitor 1000 de Rockwell Automation

Neutralización incorrecta en PowerMonitor 1000 de Rockwell Automation
Vie, 14/07/2023 – 08:57

Recursos Afectados

PowerMonitor 1000: V4.011

Descripción

Rockwell Automation ha informado de una vulnerabilidad de severidad alta que podría permitir que un atacante logre la ejecución remota de código y, potencialmente, la pérdida total de confidencialidad, integridad y disponibilidad del producto.

4 – Alta
Solución

Actualizar a  la versión 4.019.

Detalle

La vulnerabilidad de severidad alta detectada podría provocar que un atacante inyecte un código malicioso en las páginas vulnerables que no requieren privilegios para acceder. Lo que da como resultado la ejecución remota del código y potencialmente la pérdida completa de confidencialidad, integridad y disponibilidad del producto.

Se ha asignado el identificador CVE-2023-2072 para esta vulnerabilidad.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.