Source |
The Hacker News |
Identifiant |
8607430 |
Date de publication |
2024-11-07 12:43:00 (vue: 2024-11-07 09:10:13) |
Titre |
Cisco libère le patch pour la vulnérabilité critique URWB dans les systèmes sans fil industriels Cisco Releases Patch for Critical URWB Vulnerability in Industrial Wireless Systems |
Texte |
Cisco a publié des mises à jour de sécurité pour aborder une faille de sécurité de gravité maximale impactant les points d'accès à backhaul sans fil ultra-fiables (URWB) qui pourraient permettre aux attaquants distants non authentifiés d'exécuter des commandes avec des privilèges élevés.
Suivi en CVE-2024-20418 (score CVS: 10.0), la vulnérabilité a été décrite comme résultant d'un manque de validation d'entrée à la gestion du Web
Cisco has released security updates to address a maximum severity security flaw impacting Ultra-Reliable Wireless Backhaul (URWB) Access Points that could permit unauthenticated, remote attackers to run commands with elevated privileges.
Tracked as CVE-2024-20418 (CVS score: 10.0), the vulnerability has been described as stemming from a lack of input validation to the web-based management |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2024 20418 access address attackers backhaul based been cisco commands could critical cve cvs described elevated flaw from has impacting industrial input lack management maximum patch permit points privileges released releases reliable remote run score: security severity stemming systems tracked ultra unauthenticated updates urwb validation vulnerability web wireless |
Tags |
Vulnerability
Industrial
|
Stories |
|
Move |
|