Execució d’ordres de Teltonika Remote Management System (RMS)
17/05/2023
CVE-2023-32347
CRÍTIC: (10)
CVSS3: 8,7
Teltonika Remote Management System (RMS) podria permetre a un atacant remot executar ordres arbitràries al sistema a causa d’una validació d’autenticació incorrecta. Mitjançant l’enviament d’una sol·licitud especialment dissenyada utilitzant opcions de gestió, l’atacant podria explotar aquesta vulnerabilitat per executar ordres arbitràries al sistema.
Sistemes Afectats
- Teltonika Remote Management System 4.9.0
Remediació
Actualitzeu a l’última versió de Remote Management System (4.10.0 o posterior), disponible en el lloc web de Teltonika. Per més informació, podeu consultar l’apartat de les referències.