Fecha de publicación: 20/12/2019
Importancia: Alta
Recursos afectados:
Descripción:
Gjoko Krstic, de Applied Risk, ha reportado una vulnerabilidad que afecta a los dispositivos de Reliable Controls y que podría permitir, a un atacante remoto, la ejecución de comandos en nombre del usuario afectado.
Solución:
Actualizar a MACH-ProWebCom/Sys firmware revisión 8.26.4.
Detalle:
Un usuario autenticado haciendo clic en un enlace malicioso podría permitir a un atacante la ejecución de comandos en nombre del usuario afectado. Se ha asignado el identificador CVE-2019-18249 para esta vulnerabilidad.
Etiquetas: Actualización, Vulnerabilidad