Vulnerabilidad en Aten PE6208 (CVE-2023-43848)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
28/05/2024
Última modificación:
30/05/2025
Descripción
El control de acceso incorrecto en la función de administración del firewall de la interfaz web en Aten PE6208 2.3.228 y 2.4.232 permite a los usuarios autenticados remotamente modificar la configuración del firewall local del dispositivo como si fueran el administrador mediante una solicitud HTTP POST.
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:aten:pe6208_firmware:*:*:*:*:*:*:*:* | 2.3.228 (incluyendo) | 2.4.239 (excluyendo) |
cpe:2.3:h:aten:pe6208:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página