Authentication bypass using an alternate path or channel in ProGauge MAGLINK LX CONSOLE and ProGauge MAGLINK LX4 CONSOLE - CVE-2024-43692
Published: September 25, 2024
Vulnerability identifier: #VU97698
CSH Severity: High
CVSS v4: 9.3 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-43692
CWE-ID: CWE-288
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to bypass authentication process.
The vulnerability exists due to the authentication bypass using an alternate path or channel. A remote attacker can directly request the ProGauge MAGLINK LX CONSOLE resource sub page with full privileges.
Affected software
ProGauge MAGLINK LX CONSOLE
ProGauge MAGLINK LX4 CONSOLE
ProGauge MAGLINK LX4 CONSOLE
How to mitigate CVE-2024-43692
Install updates from vendor's website.
ProGauge MAGLINK LX CONSOLE - update to 4.19.10
ProGauge MAGLINK LX4 CONSOLE - update to 4.19.10
ProGauge MAGLINK LX4 CONSOLE - update to 4.19.10