Vulnerabilidad en MSA Safety (CVE-2024-45493)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/12/2024
Última modificación:
17/12/2024
Descripción
Se descubrió un problema en los módulos integrados y las puertas de enlace FieldServer de MSA Safety con revisiones de compilación anteriores a la 7.0.0. El FieldServer Gateway tiene usuarios internos, cuyo acceso se supone que está restringido para iniciar sesión localmente en el dispositivo. Sin embargo, un atacante puede eludir la comprobación, lo que podría permitirle autenticarse con una cuenta de usuario interna de la red (si conoce su contraseña).
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA