Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TeslaMate (CVE-2023-31634)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
27/03/2024
Última modificación:
28/05/2025

Descripción

En TeslaMate anterior a 1.27.2, existe acceso no autorizado al puerto 4000 para visualización y operación remota de los datos del usuario. Después de acceder a la dirección IP de la instancia de TeslaMate, un atacante puede cambiar el puerto a 3000 para ingresar a Grafana para operaciones remotas. En ese momento, el nombre de usuario y la contraseña predeterminados se pueden usar para ingresar a la consola de administración de Grafana sin iniciar sesión, un problema relacionado con CVE-2022-23126.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:teslamate:teslamate:*:*:*:*:*:*:*:* 1.27.2 (excluyendo)