PT-2024-13144 · Aten · Aten Pe6208
CVE-2023-43846
·
Publicado
2024-05-28
·
Atualizado
2024-11-07
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Aten PE6208, versões 2.3.228 a 2.4.232
Descrição
O problema está relacionado a um controle de acesso incorreto na função de gerenciamento de logs da interface web, permitindo que invasores remotos obtenham os logs do dispositivo por meio de uma solicitação HTTP GET. Os registros contêm informações confidenciais, como nomes de usuário e endereços IP utilizados na infraestrutura, o que poderia facilitar a realização de novos ataques.
Recomendações
Para as versões 2.3.228 a 2.4.232, considere restringir o acesso à função de gerenciamento de registros na interface web até que uma correção esteja disponível. Como solução temporária, limite a exposição da interface web a redes ou IPs confiáveis para minimizar o risco de exploração.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aten Pe6208