Vulnerabilidad en Alphion ASEE-1443 (CVE-2024-57174)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2025
Última modificación:
06/03/2025
Descripción
Una configuración incorrecta en el firmware v0.4.H.00.02.15 de Alphion ASEE-1443 define un nombre de dominio no registrado previamente como el sufijo DNS predeterminado. Esto permite a los atacantes registrar el dominio no reclamado y apuntar su entrada DNS comodín a una dirección IP controlada por el atacante, lo que hace posible el acceso a información confidencial.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA