ICS-CERT informuje o nowych podatnościach w produktach Digi International

cert.pse-online.pl 2 lat temu
Produkt Digi ConnectPort X2D Gateway: Wszystkie wersje systemu sprzętowego w urządzeniach wyprodukowanych przed styczniem 2020 r.
Numer CVE CVE-2022-2634
Krytyczność 10/10
CVSS AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Opis Osoba atakująca może być w stanie wykonać złośliwe działania z powodu braku ochrony dostępu do urządzenia i uprawnień urządzenia podczas korzystania z aplikacji internetowej. Może to prowadzić do przesyłania plików Pythona, które można później wykonać.
Aktualizacja TAK
Link https://www.cisa.gov/uscert/ics/advisories/icsa-22-216-01
Idź do oryginalnego materiału