Vulnerabilidad en TeslaMate (CVE-2023-31634)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
27/03/2024
Última modificación:
28/05/2025
Descripción
En TeslaMate anterior a 1.27.2, existe acceso no autorizado al puerto 4000 para visualización y operación remota de los datos del usuario. Después de acceder a la dirección IP de la instancia de TeslaMate, un atacante puede cambiar el puerto a 3000 para ingresar a Grafana para operaciones remotas. En ese momento, el nombre de usuario y la contraseña predeterminados se pueden usar para ingresar a la consola de administración de Grafana sin iniciar sesión, un problema relacionado con CVE-2022-23126.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:teslamate:teslamate:*:*:*:*:*:*:*:* | 1.27.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página