ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P23-131)

cert.pse-online.pl 10 miesięcy temu
ProduktR-SeeNet: wersje 2.4.22 i wcześniejsze
Numer CVECVE-2023-2611
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisAdvantech R-SeeNet jest instalowany z ukrytym użytkownikiem root, który nie jest dostępny na liście użytkowników. Ten ukryty użytkownik ma hasło, którego użytkownicy nie mogą zmienić.
Numer CVECVE-2023-3256
Krytyczność8,8/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisAdvantech R-SeeNet umożliwia użytkownikom niskiego poziomu dostęp i ładowanie zawartości plików lokalnych.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-23-173-02
Idź do oryginalnego materiału