PT-2024-20069 · Hms · Hms Anybus X-Gateway Ab7832-F
CVE-2024-23766
·
Publicado
2024-06-26
·
Atualizado
2024-10-25
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Dispositivos HMS Anybus X-Gateway AB7832-F 3
Descrição
O problema diz respeito à exposição de uma interface web na porta 80, permitindo que uma solicitação GET não autenticada para uma URL específica acione a reinicialização do gateway ou da maioria de seus módulos. Isso pode ser explorado para realizar um ataque de negação de serviço, enviando continuamente solicitações GET para essa URL.
Recomendações
Para os dispositivos HMS Anybus X-Gateway AB7832-F 3, como solução temporária, considere restringir o acesso à interface web na porta 80 para minimizar o risco de exploração. Evite usar a URL vulnerável na interface web até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hms Anybus X-Gateway Ab7832-F