PT-2021-2244 · Mb Connect Line+1 · Mbconnect24+2

CVE-2020-12527

·

Publicado

2021-03-02

·

Atualizado

2023-02-10

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:S/C:P/I:N/A:C
Nome do software vulnerável e versões afetadas
MB connect line mymbCONNECT24 até a versão v2.11.2
mbCONNECT24 até a versão v2.11.2
Helmholz myREX24 até a versão v2.11.2
Helmholz myREX24.virtual até a versão v2.11.2
Descrição
O problema está relacionado à validação inadequada de acesso, permitindo que um usuário conectado interaja com dispositivos em sua conta sem possuir as permissões correspondentes. Isso pode levar ao desligamento ou reinicialização não autorizada dos dispositivos. A vulnerabilidade também pode permitir que um invasor remoto divulgue informações protegidas ou cause uma negação de serviço.
Recomendações
Para as versões do MB connect line mymbCONNECT24 até a v2.11.2, atualize para uma versão posterior à v2.11.2 para resolver o problema.
Para as versões do mbCONNECT24 até a v2.11.2, atualize para uma versão posterior à v2.11.2 para resolver o problema.
Para as versões do Helmholz myREX24 até a v2.11.2, atualize para uma versão posterior à v2.11.2 para resolver o problema.
Para as versões do Helmholz myREX24.virtual até a v2.11.2, atualize para uma versão posterior à v2.11.2 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso aos dispositivos na conta para minimizar o risco de exploração.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01215
CVE-2020-12527

Produtos afetados

Mbconnect24
Myrex24
Myrex24.Virtual