PT-2024-20069 · Hms · Hms Anybus X-Gateway Ab7832-F

CVE-2024-23766

·

Publicado

2024-06-26

·

Atualizado

2024-10-25

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Dispositivos HMS Anybus X-Gateway AB7832-F 3
Descrição
O problema diz respeito à exposição de uma interface web na porta 80, permitindo que uma solicitação GET não autenticada para uma URL específica acione a reinicialização do gateway ou da maioria de seus módulos. Isso pode ser explorado para realizar um ataque de negação de serviço, enviando continuamente solicitações GET para essa URL.
Recomendações
Para os dispositivos HMS Anybus X-Gateway AB7832-F 3, como solução temporária, considere restringir o acesso à interface web na porta 80 para minimizar o risco de exploração. Evite usar a URL vulnerável na interface web até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-23766

Produtos afetados

Hms Anybus X-Gateway Ab7832-F