ICS-CERT informuje o nowej podatności w produktach firmy Red Lion. (P23-315)

cert.pse-online.pl 6 miesięcy temu
ProduktCrimson: wersja 3.2.0053.18 lub wcześniejsza
Numer CVECVE-2023-5719
Krytyczność8,8/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisNarzędzie konfiguracyjne Crimson 3.2 oparte na systemie Windows umożliwia użytkownikom z dostępem administracyjnym definiowanie nowych haseł dla użytkowników i pobieranie powstałej konfiguracji zabezpieczeń na urządzenie. jeżeli takie hasło zawiera znak procentu (%), zostaną uwzględnione nieprawidłowe wartości, co może spowodować obcięcie ciągu w przypadku napotkania wartości NUL. jeżeli administrator nie wykryje uproszczonego hasła, urządzenie może pozostać w stanie podatnym na ataki w wyniku łatwiejszych do złamania zabezpieczeń danych uwierzytelniających. Należy pamiętać, iż hasła wprowadzane za pośrednictwem serwera sieciowego systemu Crimson nie są podatne na tę lukę.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-23-306-01
Idź do oryginalnego materiału