Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Red Lion SixTRAK y VersaTRAK Series RTU (CVE-2023-40151)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/11/2023
Última modificación:
29/11/2023

Descripción

Cuando la autenticación de usuario no está habilitada, el shell puede ejecutar comandos con los privilegios más altos. Red Lion SixTRAK y VersaTRAK Series RTU con usuarios autenticados habilitados (UDR-A), cualquier mensaje Sixnet UDR enfrentará un desafío de autenticación a través de UDP/IP. Cuando llega el mismo mensaje a través de TCP/IP, la RTU simplemente aceptará el mensaje sin desafío de autenticación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:redlioncontrols:st-ipm-6350_firmware:4.9.114:*:*:*:*:*:*:*
cpe:2.3:h:redlioncontrols:st-ipm-6350:-:*:*:*:*:*:*:*
cpe:2.3:o:redlioncontrols:st-ipm-8460_firmware:6.0.202:*:*:*:*:*:*:*
cpe:2.3:h:redlioncontrols:st-ipm-8460:-:*:*:*:*:*:*:*
cpe:2.3:o:redlioncontrols:vt-mipm-135-d_firmware:4.9.114:*:*:*:*:*:*:*
cpe:2.3:h:redlioncontrols:vt-mipm-135-d:-:*:*:*:*:*:*:*
cpe:2.3:o:redlioncontrols:vt-mipm-245-d_firmware:4.9.114:*:*:*:*:*:*:*
cpe:2.3:h:redlioncontrols:vt-mipm-245-d:-:*:*:*:*:*:*:*
cpe:2.3:o:redlioncontrols:vt-ipm2m-213-d_firmware:4.9.114:*:*:*:*:*:*:*
cpe:2.3:h:redlioncontrols:vt-ipm2m-213-d:-:*:*:*:*:*:*:*
cpe:2.3:o:redlioncontrols:vt-ipm2m-113-d_firmware:4.9.114:*:*:*:*:*:*:*
cpe:2.3:h:redlioncontrols:vt-ipm2m-113-d:-:*:*:*:*:*:*:*