Execució d’ordres d’UNIMO UDR-JA1004, UNIMO UDR-JA1008, i UNIMO UDR-JA1016

ALERTES

23/08/2022

CVE-2022-35733

CRÍTIC: (9.8)

CVSS3: 8.5

UNIMO UDR-JA1004, UNIMO UDR-JA1008 i UNIMO-UDR JA1016 podrien permetre a un atacant remot executar ordres arbitràries en el sistema, a causa de la falta d’autenticació per a algunes funcions crítiques en la interfície web de gestió de dispositius. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per a executar ordres arbitràries en el sistema.

Sistemes Afectats

  • UNIMO UDR-JA1004 1.0.20.13
  • UNIMO UDR-JA1008 1.0.20.13
  • UNIMO UDR-JA1016 1.0.20.13
  • UNIMO UDR-JA1016 2.0.20.13

Remediació
Actualitzi a l’última versió del microprogramari d’UNIMO UDR-JA1004, UNIMO UDR-JA1008 i UNIMO-UDR JA1016 (2.0.21.0 o posterior), disponible en el lloc web d’UNIMO.