Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MSA Safety (CVE-2024-45493)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/12/2024
Última modificación:
17/12/2024

Descripción

Se descubrió un problema en los módulos integrados y las puertas de enlace FieldServer de MSA Safety con revisiones de compilación anteriores a la 7.0.0. El FieldServer Gateway tiene usuarios internos, cuyo acceso se supone que está restringido para iniciar sesión localmente en el dispositivo. Sin embargo, un atacante puede eludir la comprobación, lo que podría permitirle autenticarse con una cuenta de usuario interna de la red (si conoce su contraseña).