Vulnerabilidad en Smart Device Communication Gateway (CVE-2024-3904)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/07/2024
Última modificación:
23/07/2024
Descripción
La vulnerabilidad de permisos predeterminados incorrectos en Smart Device Communication Gateway preinstalado en las versiones de firmware "05" a "07" de la serie MI5122-VW de MELIPC permite a un atacante local ejecutar código arbitrario guardando un archivo malicioso en una carpeta específica. Como resultado, el atacante puede revelar, alterar, destruir o eliminar información del producto, o provocar una condición de denegación de servicio (DoS) en el producto.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



