Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Autenticación de Etiquetado de Equipos (CVE-2023-4816)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
11/09/2023
Última modificación:
13/09/2023

Descripción

Existe una vulnerabilidad en la autenticación de Etiquetado de Equipos, cuando se configura con Inicio de Sesión Único con validación de contraseña en T214. Esta vulnerabilidad puede ser explotada por un usuario autenticado que realiza una acción de titular de Etiquetado de Equipo (Aceptar, Liberar y Borrar) para otro usuario e ingresa una contraseña arbitraria en el cuadro de diálogo de confirmación de la acción del titular. A pesar de ingresar una contraseña arbitraria en el cuadro de confirmación, el sistema ejecutará la acción del titular seleccionado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hitachienergy:asset_suite:*:*:*:*:*:*:*:* 9.6.3.11.1 (incluyendo)
cpe:2.3:a:hitachienergy:asset_suite:9.6.4:*:*:*:*:*:*:*