Inicio / Alerta Temprana / Avisos Sci / Vulnerabilidad 0day en BB-ESWGP506-2SFP-T de Advantech

Vulnerabilidad 0day en BB-ESWGP506-2SFP-T de Advantech

Fecha de publicación: 
19/05/2021
Importancia: 
5 - Crítica
Recursos afectados: 

BB-ESWGP506-2SFP-T.

Descripción: 

Un investigador anónimo ha reportado una vulnerabilidad 0day, con severidad crítica, que podría permitir a un atacante remoto ejecutar código arbitrario.

Solución: 

Estas vulnerabilidades se han divulgado públicamente sin un parche, de acuerdo con el plazo de publicación de ZDI. La única estrategia de mitigación efectiva es restringir la interacción con la aplicación.

Detalle: 

La vulnerabilidad se detectó en el servicio telnet, que escucha en el puerto TCP 23 por defecto, y que contiene una contraseña en claro para la cuenta del administrador. Un atacante no autenticado podría aprovechar esta vulnerabilidad para ejecutar código en el contexto del administrador.

Encuesta valoración