Uso de credenciales codificadas en Chirp Access de Chirp Systems

Uso de credenciales codificadas en Chirp Access de Chirp Systems

Recursos Afectados

Todas las versiones de Chirp Access.

Descripción

Matt Brown ha informado de una vulnerabilidad de severidad crítica que podría permitir a un atacante tomar el control y obtener acceso físico sin restricciones a los sistemas que utilizan el producto afectado.

5 – Crítica
Solución

Por el momento, no existe solución. Se recomienda a los usuarios que se comuniquen con el soporte de Chirp Systems para obtener información adicional.

Detalle

La vulnerabilidad almacena incorrectamente las credenciales dentro de su código fuente, lo que potencialmente expone información confidencial a acceso no autorizado.

Se ha asignado el identificador CVE-2024-2197 para esta vulnerabilidad.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.