Vulnerabilidad CSRF en la turbina eólica XZERES 442SR
Los siguientes productos del fabricante XZERES están afectados por la vulnerabilidad:
- Turbina eólica 442SR
Se ha encontrado una vulnerabilidad CSRF en el sistema operativo de la turbina eólica modelo 442SR perteneciente al fabricante XZERES.
Para solucionar esta vulnerabilidad XZERES ha desarrollado un parche para desplegar de forma manual que mitiga la vulnerabilidad.
Contactar con el servicio técnico de XZERES 1-877-404-9438 para mayor información sobre la actualización.
En algunos modelos de turbinas eólicas XZERES, un atacante podría comprometer de forma remota al administrador y acceder a datos importantes. Utilizando el método GET en una petición HTTP, un atacante podría recuperar el ID del usuario desde el navegador, este hecho permitirá que el ID del usuario por defecto pueda ser cambiado. El logro de esta explotación podría causar una pérdida de potencia en todos los sistemas conectados.
Se ha reservado el identificador CVE-2015-3950 para esta vulnerabilidad.