PT-2021-2244 · Mb Connect Line+1 · Mbconnect24+2
CVE-2020-12527
·
Publicado
2021-03-02
·
Atualizado
2023-02-10
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:P/I:N/A:C |
Nome do software vulnerável e versões afetadas
MB connect line mymbCONNECT24 até a versão v2.11.2
mbCONNECT24 até a versão v2.11.2
Helmholz myREX24 até a versão v2.11.2
Helmholz myREX24.virtual até a versão v2.11.2
Descrição
O problema está relacionado à validação inadequada de acesso, permitindo que um usuário conectado interaja com dispositivos em sua conta sem possuir as permissões correspondentes. Isso pode levar ao desligamento ou reinicialização não autorizada dos dispositivos. A vulnerabilidade também pode permitir que um invasor remoto divulgue informações protegidas ou cause uma negação de serviço.
Recomendações
Para as versões do MB connect line mymbCONNECT24 até a v2.11.2, atualize para uma versão posterior à v2.11.2 para resolver o problema.
Para as versões do mbCONNECT24 até a v2.11.2, atualize para uma versão posterior à v2.11.2 para resolver o problema.
Para as versões do Helmholz myREX24 até a v2.11.2, atualize para uma versão posterior à v2.11.2 para resolver o problema.
Para as versões do Helmholz myREX24.virtual até a v2.11.2, atualize para uma versão posterior à v2.11.2 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso aos dispositivos na conta para minimizar o risco de exploração.
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mbconnect24
Myrex24
Myrex24.Virtual