Un problema è stato scoperto su dispositivi Teltonika RTU950 R_31.04.89. L’applicazione consente a un utente di accedere senza limitazione. Per ogni richiesta di login di successo, l’applicazione salva una sessione. Un utente può nuovamente accedere senza eseguire il logout, causando l’applicazione per memorizzare la sessione in memoria. Sfruttamento di questa vulnerabilità aumenterà l’uso della memoria e consumare spazio libero. |
https://www.triadsec.com/ https://www.triadsec.com/CVE-2018-19878.pdf https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19878 |
Vulnerabilità: CVE-2018-19878
