Vulnerabilidad en METIS DFS (CVE-2026-2249)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
11/02/2026
Última modificación:
12/02/2026
Descripción
Dispositivos METIS DFS (versiones <= oscore 2.1.234-r18) exponen un shell basado en web en el endpoint /console que no requiere autenticación. Acceder a este endpoint permite a un atacante remoto ejecutar comandos arbitrarios del sistema operativo con privilegios de 'daemon'. Esto resulta en el compromiso del software, otorgando acceso no autorizado para modificar la configuración, leer y alterar datos sensibles, o interrumpir servicios.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



