Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HMS Anybus X-Gateway AB7832-F (CVE-2024-23767)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
26/06/2024
Última modificación:
11/07/2024

Descripción

Se descubrió un problema en la versión 3 del firmware HMS Anybus X-Gateway AB7832-F. El protocolo HICP permite cambios no autenticados en las configuraciones de red de un dispositivo.

Referencias a soluciones, herramientas e información