Vulnerabilidad en StruxureOn Gateway de Schneider
Fecha de publicación 19/02/2018
Importancia
4 - Alta
Recursos Afectados
- StruxureOn Gateway, todas las versiones anteriores a la 1.2
Descripción
Schneider ha publicado una vulnerabilidad de severidad alta que podría permitir la ejecución remota de código en los productos afectados.
Solución
Aplicar la última actualización liberada por Schneider, disponible en https://struxureon.com/download-and-set-up-struxureon-gateway/
Detalle
La explotación de esta vulnerabilidad podría permitir que un atacante remoto cargue un archivo malicioso en cualquier directorio del dispositivo, haciendo posible la ejecución remota de código.
Se ha reservado el código CVE-2017-9970 para esta vulnerabilidad.
Listado de referencias
Etiquetas