Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aten PE6208 (CVE-2023-43849)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
28/05/2024
Última modificación:
30/05/2025

Descripción

El control de acceso incorrecto en la función de actualización del firmware de la interfaz web en Aten PE6208 2.3.228 y 2.4.232 permite a los usuarios autenticados remotamente enviar una imagen de firmware a través de solicitudes HTTP POST. Esto puede resultar en DoS o ejecución remota de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:aten:pe6208_firmware:*:*:*:*:*:*:*:* 2.3.228 (incluyendo) 2.4.239 (excluyendo)
cpe:2.3:h:aten:pe6208:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información