Vulnerabilidad en Honeywell OneWireless Wireless Device Manager (CVE-2023-5878)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
06/02/2025
Última modificación:
18/02/2025
Descripción
Honeywell OneWireless Wireless Device Manager (WDM) para las siguientes versiones R310.x, R320.x, R321.x, R322.1, R322.2, R323.x y R330.1 contiene una vulnerabilidad de inyección de comandos. Un atacante autenticado podría usar el proceso de actualización del firmware para explotar potencialmente la vulnerabilidad, lo que provocaría una inyección de comandos. Honeywell recomienda actualizar a R322.3, R330.2 o la versión más reciente de este producto2.
Impacto
Puntuación base 4.0
9.40
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



