PT-2024-13147 · Aten · Aten Pe6208

CVE-2023-43849

·

Publicado

2024-05-28

·

Atualizado

2024-08-14

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Aten PE6208, versões 2.3.228 a 2.4.232
Descrição
O problema está relacionado a um controle de acesso incorreto na função de atualização de firmware da interface web. Isso permite que usuários remotos autenticados enviem uma imagem de firmware por meio de solicitações HTTP POST, o que pode resultar em negação de serviço (DoS) ou execução remota de código.
Recomendações
Para as versões 2.3.228 a 2.4.232 do Aten PE6208, considere restringir o acesso à função de atualização de firmware na interface web até que uma correção esteja disponível. Como solução alternativa temporária, limite a capacidade de enviar imagens de firmware por meio de solicitações HTTP POST apenas a pessoal autorizado.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-43849

Produtos afetados

Aten Pe6208