botón arriba

Tres nuevos avisos de SCI

Modificación de datos en HID Global SAFE

Fecha02/06/2023
Importancia4 - Alta
Recursos Afectados

HID SAFE, portal de administrador de visitantes externos: versiones 5.8.0 a 5.11.3.

Descripción

CISA ha descubierto una vulnerabilidad de severidad alta que podría exponer datos personales o crear una condición de denegación de servicio.

Solución

La función de gestión de visitantes externos tiene licencia y se implementa por separado al software central HID SAFE. Los usuarios que no utilizan esta función no se ven afectados. 

Para más información puede consultar el aviso de HID.

Detalle

La vulnerabilidad detectada afecta al portal del administrador de visitantes externos que es vulnerable a la manipulación dentro de los campos web, en la interfaz programable de la aplicación (API). Un atacante podría iniciar sesión con las credenciales de la cuenta disponibles, a través de una solicitud generada por un usuario interno y luego manipular la identificación del visitante dentro de la API web para acceder a los datos personales de otros usuarios. No hay límite en la cantidad de solicitudes que se pueden realizar al servidor web HID SAFE, por lo que un atacante también podría aprovechar esta vulnerabilidad para crear una condición de denegación de servicio. 

Se ha asignado el identificador CVE-2023-2904 para esta vulnerabilidad.

 


Múltiples vulnerabilidades en WebAccess/SCADA de Advantech

Fecha02/06/2023
Importancia4 - Alta
Recursos Afectados

WebAccess/SCADA versiones 9.1.3 y anteriores

Descripción

YangLiu, del Instituto de Investigación Elex Feigong, ha informado de tres vulnerabilidades de severidad alta, que podrían permitir que un atacante sobrescriba archivos de manera arbitraria, lo que resultaría en la ejecución remota de código.

Solución

Advantech recomienda a los usuarios de WebAccess/SCADA actualizar a v9.1.4.

Detalle

Las vulnerabilidades de severidad alta detectadas pertenecen a los siguientes tipos:

  • Control inadecuado de generación de código. Esto podría permitir a un atacante sobrescribir cualquier archivo en el sistema operativo (incluidos los archivos del sistema), inyectar código en un archivo XLS y modificar la extensión del archivo, lo que podría conducir a la ejecución de código arbitrario. Se ha asignado el identificador CVE-2023-32540 para esta vulnerabilidad.
  • Carga sin restricciones de archivo de tipo peligroso. Esto podría permitir que un atacante cargue un archivo de secuencia de comandos ASP en un servidor web cuando inicia sesión como usuario administrador, lo que puede conducir a la ejecución de código arbitrario. Se han asignado los identificadores CVE-2023-22450 y CVE-2023-32628 para estas vulnerabilidades.

Ejecución de código en CNCSoft-B de Delta Electronics

Fecha02/06/2023
Importancia4 - Alta
Recursos Afectados

CNCSoft-B.

Descripción

Natnael Samson ha reportado una vulnerabilidad de severidad alta que podría permitir a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Delta Electronics.

Solución

Solucionado en CNCSoft-B DOPSoft v4.0.0.82.

Detalle

La vulnerabilidad detectada requiere la interacción del usuario, ya que debe visitar una página maliciosa o abrir un archivo malicioso. El problema se debe a la falta de una validación adecuada de la longitud de los datos proporcionados por el usuario antes de copiarlos en un búfer basado en la pila. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto del proceso actual.