Kritische Sicherheitslücke in ProSoft-Gateways: CVE-2017-20236 erlaubt Fernangriffe

⚠️ CVE-Referenzen: CVE-2017-20236

Zusammenfassung

ProSoft-Gateways der Baureihe ICX35-HWC wiesen bis Version 1.3 eine kritische Schwachstelle in der Eingabevalidierung auf. Angreifer konnten darüber beliebige Systemkommandos ausführen und so die volle Kontrolle über die Geräte erlangen. Die Lücke, bekannt als CVE-2017-20236, ermöglichte Fernzugriff mit Administratorrechten und stellte damit ein erhebliches Sicherheitsrisiko dar. Betroffene Anwender sollten dringend auf die aktualisierte Version 1.3 oder höher umsteigen.

Prosoft Technology - Icx35-hwc Cellular Gateway - CRITICAL - CVE-2017-20236. ProSoft Technology's ICX35-HWC cellular gateways prior to version 1.3 are susceptible to an input validation vulnerability within their web user interface. This flaw enables remote attackers to exploit unvalidated input fields, facilitating the injection and execution of arbitrary system commands. By leveraging this vulnerability, attackers can acquire root privileges and execute unauthorized operations on the device through the compromised web interface, posing significant security risks to affected installations.
Quelle: securityvulnerability.io