ICS-CERT informuje o nowych podatnościach w produktach firmy Weintek.(P23-284)

cert.pse-online.pl 6 miesięcy temu
ProduktcMT-FHD: wersja systemu operacyjnego 20210210 lub wcześniejsza.
cMT-HDM: wersja systemu operacyjnego 20210204 lub wcześniejsza.
cMT3071: wersja systemu operacyjnego 20210218 lub wcześniejsza.
cMT3072: wersja systemu operacyjnego 20210218 lub wcześniejsza.
cMT3103: wersja systemu operacyjnego 20210218 lub wcześniejsza.
cMT3090: wersja systemu operacyjnego 20210218 lub wcześniejsza.
cMT3151: wersja systemu operacyjnego 20210218 lub wcześniejsza.
Numer CVECVE-2023-38584
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisW urządzeniu Weintek cMT3000 HMI Web CGI plik cgi-bin Command_wb.cgi zawiera przepełnienie bufora oparte na stosie, co może umożliwić anonimowemu atakującemu przejęcie kontroli przepływu i ominięcie uwierzytelniania logowania.
Numer CVECVE-2023-40145
Krytyczność8,8/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisW urządzeniu Weintek cMT3000 HMI Web CGI anonimowy atakujący może wykonać dowolne polecenia po zalogowaniu się do urządzenia.
Numer CVECVE-2023-43492
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisW urządzeniu Weintek cMT3000 HMI Web CGI plik cgi-bincodesys.cgi zawiera przepełnienie bufora oparte na stosie, co może umożliwić anonimowemu atakującemu przejęcie kontroli przepływu i ominięcie uwierzytelniania logowania.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-23-285-12
Idź do oryginalnego materiału