Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Asea Brown Boveri Ltd (CVE-2024-12430)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/01/2025
Última modificación:
07/01/2025

Descripción

Un atacante que aproveche con éxito estas vulnerabilidades podría provocar la ejecución de comandos de habilitación. Existe una vulnerabilidad en la versión AC500 V3 mencionada. Después de explotar con éxito CVE-2024-12429 (directory traversal), un atacante autenticado con éxito puede inyectar comandos arbitrarios en un archivo específicamente manipulado, que luego será ejecutado por el usuario superusuario. Todos los productos AC500 V3 (PM5xxx) con una versión de firmware anterior a la 3.8.0 se ven afectados por esta vulnerabilidad.