ICS-CERT informuje o nowych podatnościach w produktach Digi International
cert.pse-online.pl 2 lat temu
Produkt
Digi ConnectPort X2D Gateway: Wszystkie wersje systemu sprzętowego w urządzeniach wyprodukowanych przed styczniem 2020 r.
Numer CVE
CVE-2022-2634
Krytyczność
10/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Opis
Osoba atakująca może być w stanie wykonać złośliwe działania z powodu braku ochrony dostępu do urządzenia i uprawnień urządzenia podczas korzystania z aplikacji internetowej. Może to prowadzić do przesyłania plików Pythona, które można później wykonać.