Vulnerabilidad en el tráfico de red HTTP en PowerLogic ION7400, ION7650, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000 y PM800 (CVE-2021-22703)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
19/02/2021
Última modificación:
03/02/2022
Descripción
Una CWE-319: Se presenta una vulnerabilidad de transmisión de información confidencial en texto sin cifrar en PowerLogic ION7400, ION7650, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000 y PM800 (consulte la notificación para las versiones afectadas), que podría causar una divulgación de las credenciales del usuario cuando un actor malicioso intercepta el tráfico de red HTTP entre un usuario y el dispositivo
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:schneider-electric:powerlogic_ion7400_firmware:*:*:*:*:*:*:*:* | 3.0.0 (excluyendo) | |
cpe:2.3:h:schneider-electric:powerlogic_ion7400:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:powerlogic_ion7650_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:powerlogic_ion7650:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:powerlogic_ion8600_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:powerlogic_ion8600:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:powerlogic_ion8650_firmware:*:*:*:*:*:*:*:* | 4.31.2 (incluyendo) | |
cpe:2.3:h:schneider-electric:powerlogic_ion8650:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:powerlogic_ion8800_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:powerlogic_ion8800:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:powerlogic_ion9000_firmware:*:*:*:*:*:*:*:* | 3.0.0 (excluyendo) | |
cpe:2.3:h:schneider-electric:powerlogic_ion9000:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:powerlogic_pm8000_firmware:*:*:*:*:*:*:*:* | 3.0.0 (excluyendo) | |
cpe:2.3:h:schneider-electric:powerlogic_pm8000:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:powerlogic_ion8300_firmware:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página