Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aten PE6208 (CVE-2023-43848)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
28/05/2024
Última modificación:
30/05/2025

Descripción

El control de acceso incorrecto en la función de administración del firewall de la interfaz web en Aten PE6208 2.3.228 y 2.4.232 permite a los usuarios autenticados remotamente modificar la configuración del firewall local del dispositivo como si fueran el administrador mediante una solicitud HTTP POST.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:aten:pe6208_firmware:*:*:*:*:*:*:*:* 2.3.228 (incluyendo) 2.4.239 (excluyendo)
cpe:2.3:h:aten:pe6208:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información