Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aten PE6208 (CVE-2023-43842)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
28/05/2024
Última modificación:
03/06/2025

Descripción

El control de acceso incorrecto en la función de administración de cuentas de la interfaz web en Aten PE6208 2.3.228 y 2.4.232 permite a los usuarios autenticados remotamente alterar las credenciales de las cuentas de usuario y administrador mediante una solicitud HTTP POST.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:aten:pe6208_firmware:*:*:*:*:*:*:*:* 2.3.228 (incluyendo) 2.4.239 (excluyendo)
cpe:2.3:h:aten:pe6208:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información