Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ETIC Telecom Remote Access Server (CVE-2024-26153)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
17/01/2025
Última modificación:
17/01/2025

Descripción

Todas las versiones de ETIC Telecom Remote Access Server (RAS) anteriores a la 4.9.19<br /> son vulnerables a Cross-Site Request Forgery (CSRF). Un atacante externo sin acceso al dispositivo puede obligar al usuario final a enviar una solicitud de método ""setconf"", sin necesidad de ningún token CSRF, lo que puede provocar una denegación de servicio en el dispositivo.

Referencias a soluciones, herramientas e información