ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P23-131)
cert.pse-online.pl 1 rok temu
Produkt
R-SeeNet: wersje 2.4.22 i wcześniejsze
Numer CVE
CVE-2023-2611
Krytyczność
9,8/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Opis
Advantech R-SeeNet jest instalowany z ukrytym użytkownikiem root, który nie jest dostępny na liście użytkowników. Ten ukryty użytkownik ma hasło, którego użytkownicy nie mogą zmienić.
Numer CVE
CVE-2023-3256
Krytyczność
8,8/10
CVSS
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Opis
Advantech R-SeeNet umożliwia użytkownikom niskiego poziomu dostęp i ładowanie zawartości plików lokalnych.