ValidaciĆ³n incorrecta de datos de entrada en Lanaccess ONSAFE MonitorHM Web Console

ValidaciĆ³n incorrecta de datos de entrada en Lanaccess ONSAFE MonitorHM Web Console

Recursos Afectados

Lanaccess ONSAFE MonitorHM, versiĆ³n 3.7.0.

DescripciĆ³n

INCIBE ha coordinado la publicaciĆ³n de 1 vulnerabilidad que afecta a Lanaccess ONSAFE MonitorHM 3.7.0, que ha sido descubierta por Petar Alexandrov Nikolov.

A esta vulnerabilidad se le ha asignado el siguiente cĆ³digo, puntuaciĆ³n base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE:

  • CVE-2023-6012: CVSS v3.1: 8.3 | CVSS: AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L | CWE-20.
4 – Alta
SoluciĆ³n

No hay soluciĆ³n reportada por el momento.

Detalle
  • CVE-2023-6012: se ha encontrado una vulnerabilidad de validaciĆ³n de entrada inadecuada en Lanaccess ONSAFE MonitorHM que afecta a la versiĆ³n 3.7.0. Esta vulnerabilidad podrĆ­a llevar a un atacante remoto a explotar el elemento checkbox y realizar una ejecuciĆ³n remota de cĆ³digo, comprometiendo toda la infraestructura.
Listado de referencias

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.