PT-2024-13144 · Aten · Aten Pe6208

CVE-2023-43846

·

Publicado

2024-05-28

·

Atualizado

2024-11-07

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Aten PE6208, versões 2.3.228 a 2.4.232
Descrição
O problema está relacionado a um controle de acesso incorreto na função de gerenciamento de logs da interface web, permitindo que invasores remotos obtenham os logs do dispositivo por meio de uma solicitação HTTP GET. Os registros contêm informações confidenciais, como nomes de usuário e endereços IP utilizados na infraestrutura, o que poderia facilitar a realização de novos ataques.
Recomendações
Para as versões 2.3.228 a 2.4.232, considere restringir o acesso à função de gerenciamento de registros na interface web até que uma correção esteja disponível. Como solução temporária, limite a exposição da interface web a redes ou IPs confiáveis para minimizar o risco de exploração.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-43846

Produtos afetados

Aten Pe6208