Vulnerabilidad en SEC Consult Vulnerability Lab (CVE-2024-47944)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/10/2024
Última modificación:
15/10/2024
Descripción
El dispositivo ejecuta directamente los archivos de actualización de firmware .patch en una memoria USB sin ninguna autenticación previa en la interfaz de administración. Esto da lugar a una ejecución de código no autenticado a través de la función de actualización de firmware.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA