Vulnerabilidad en Autenticación de Etiquetado de Equipos (CVE-2023-4816)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
11/09/2023
Última modificación:
13/09/2023
Descripción
Existe una vulnerabilidad en la autenticación de Etiquetado de Equipos, cuando se configura con Inicio de Sesión Único con validación de contraseña en T214. Esta vulnerabilidad puede ser explotada por un usuario autenticado que realiza una acción de titular de Etiquetado de Equipo (Aceptar, Liberar y Borrar) para otro usuario e ingresa una contraseña arbitraria en el cuadro de diálogo de confirmación de la acción del titular. A pesar de ingresar una contraseña arbitraria en el cuadro de confirmación, el sistema ejecutará la acción del titular seleccionado.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hitachienergy:asset_suite:*:*:*:*:*:*:*:* | 9.6.3.11.1 (incluyendo) | |
cpe:2.3:a:hitachienergy:asset_suite:9.6.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página