CVE-2023-24049
28Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 9.8epss 0.7%
probabilidad de explotación
0.7%top 47% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
El dispositivo Connectize AC21000 G6 tiene una gestión débil de credenciales que permite a los atacantes obtener privilegios elevados y controlar el sistema. Esto es crítico porque los atacantes pueden comprometer completamente el dispositivo y acceder a funciones sensibles.
Detalle técnico
La gestión deficiente de credenciales (CWE-1393) en el firmware 641.139.1.1256 del Connectize AC21000 G6 permite escalación de privilegios. Los atacantes con acceso de red o local pueden explotar mecanismos insuficientes de almacenamiento o validación de credenciales para obtener privilegios elevados, resultando en el compromiso total del dispositivo.
Resumen generado y traducido por IA a partir de la descripción oficial.
An issue was discovered on Connectize AC21000 G6 641.139.1.1256 allows attackers to gain escalated privileges on the device via poor credential management.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a