← volver
CVE-2021-34561highCWE-350

A vulnerability in WirelessHART-Gateway <= 3.0.8 allows to bypass any IP or firewall based access restrictions through DNS rebinding

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 0.9%
probabilidad de explotación
0.9%top 45% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

WirelessHART-Gateway versiones 3.0.8 y anteriores puede ser accedido por atacantes incluso cuando está protegido por firewall o restricciones de IP. Los atacantes explotan DNS Rebinding para engañar al navegador de un usuario y eludir estas barreras de seguridad.

Detalle técnico

Ataques de DNS Rebinding permiten que atacantes remotos eludan controles de acceso basados en IP y firewall en WirelessHART-Gateway <= 3.0.8 manipulando respuestas DNS para redirigir solicitudes del navegador a través de la máquina de la víctima. La vulnerabilidad requiere interacción del usuario (acceso al navegador) y afecta sistemas con protecciones a nivel de red, exponiendo potencialmente interfaces de administración de la puerta de enlace a acceso no autorizado.

Resumen generado y traducido por IA a partir de la descripción oficial.
In PEPPERL+FUCHS WirelessHART-Gateway <= 3.0.8 serious issue exists, if the application is not externally accessible or uses IP-based access restrictions. Attackers can use DNS Rebinding to bypass any IP or firewall based access restrictions that may be in place, by proxying through their target's browser.
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H