CVE-2023-24078
Acerca de
Se descubrió que Real Time Logic FuguHub v8.1 y anteriores contienen una vulnerabilidad de ejecución remota de código (RCE) a través del componente /FuguHub/cmsdocs/.
Análisis del analista Rainforest
Real Time Logic FuguHub 8.1 y anteriores contienen una falla de ejecución remota de código accesible a través del componente /FuguHub/cmsdocs/. Las métricas indican que una cuenta de bajo privilegio es la precondición, así que este es un usuario autenticado convirtiendo el acceso a ese componente en ejecución de código en el host, accesible por red y sin requerir interacción del usuario una vez que se tiene ese bajo privilegio en mano.
FuguHub es una plataforma de servidor/aplicación embebida de nicho, no un objetivo de mercado masivo, así que no atraerá el mismo escaneo indiscriminado que un CMS popular, y el requisito de bajo privilegio estrecha aún más el grupo de atacantes a quienes puedan obtener una cuenta. Dicho eso, la RCE en un servidor embebido es un desenlace potente para quien sí supere la barrera, y los dispositivos embebidos a menudo carecen del monitoreo que la atraparía.
Dada la huella especializada, nuestra primera tarea es el descubrimiento, ejecutamos FuguHub en algún lugar, en 8.1 o anterior, y está su interfaz expuesta. Como es una ruta URL específica, /FuguHub/cmsdocs/, se presta a una regla de parcheo virtual y a la búsqueda en registros mientras se organizan las actualizaciones, y confirmaríamos que las cuentas de bajo privilegio en la plataforma estén controladas estrechamente ya que esa cuenta es el boleto de entrada.
Referencias
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2023-24078?
Se descubrió que Real Time Logic FuguHub v8.1 y anteriores contienen una vulnerabilidad de ejecución remota de código (RCE) a través del componente /FuguHub/cmsdocs/.
¿Qué tan grave es CVE-2023-24078?
CVE-2023-24078 tiene una puntuación base CVSS 3.1 de 8.8, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 89 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2023-24078?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Bajo, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2023-24078?
Los avisos públicos listan como afectados: fuguhub. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2023-24078?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
