Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Delta Electronics InfraSuite Device Master (CVE-2022-41778)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
13/01/2023
Última modificación:
07/11/2023

Descripción

*** Pendiente de traducción *** <br /> Delta Electronics InfraSuite Device Master versions 00.00.01a and prior deserialize user-supplied data provided through the Device-DataCollect service port without proper verification. An attacker could provide malicious serialized objects to execute arbitrary code upon deserialization. <br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:deltaww:infrasuite_device_master:*:*:*:*:*:*:*:* 00.00.01a (incluyendo)


Referencias a soluciones, herramientas e información