Execució d’ordres de Teltonika Remote Management System (RMS)

ALERTES

17/05/2023

CVE-2023-32347

CRÍTIC: (10)

CVSS3: 8,7

Teltonika Remote Management System (RMS) podria permetre a un atacant remot executar ordres arbitràries al sistema a causa d’una validació d’autenticació incorrecta. Mitjançant l’enviament d’una sol·licitud especialment dissenyada utilitzant opcions de gestió, l’atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries al sistema.

Sistemes Afectats

  • Teltonika Remote Management System 4.9.0

Remediació
Actualitzeu a l’última versió de Remote Management System (4.10.0 o posterior), disponible en el lloc web de Teltonika. Per més informació, podeu consultar l’apartat de les referències.