Source |
The Hacker News |
Identifiant |
8563953 |
Date de publication |
2024-08-26 13:15:00 (vue: 2024-08-26 08:17:53) |
Titre |
Les défauts critiques dans le système GPS Traccar exposent les utilisateurs aux attaques distantes Critical Flaws in Traccar GPS System Expose Users to Remote Attacks |
Texte |
Deux vulnérabilités de sécurité ont été divulguées dans le système de suivi GPS Traccar open source qui pourrait être exploité par des attaquants non authentifiés pour réaliser une exécution de code distante dans certaines circonstances.
Les deux vulnérabilités sont des défauts de traversée de chemin et pourraient être armées si l'enregistrement des invités est activé, ce qui est la configuration par défaut pour Traccar 5, Horizon3.ai
Two security vulnerabilities have been disclosed in the open-source Traccar GPS tracking system that could be potentially exploited by unauthenticated attackers to achieve remote code execution under certain circumstances.
Both the vulnerabilities are path traversal flaws and could be weaponized if guest registration is enabled, which is the default configuration for Traccar 5, Horizon3.ai |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
achieve are attackers attacks been both certain circumstances code configuration could critical default disclosed enabled execution exploited expose flaws gps guest have horizon3 open path potentially registration remote security source system traccar tracking traversal two unauthenticated under users vulnerabilities weaponized which |
Tags |
Vulnerability
|
Stories |
|
Move |
|