Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Phoenix Contact FL SWITCH Series 2xxx (CVE-2022-22509)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
02/02/2022
Última modificación:
05/02/2022

Descripción

En Phoenix Contact FL SWITCH Series 2xxx en versión 3.00, una asignación de privilegios incorrecta permite a un usuario con pocos privilegios habilitar el acceso completo a la configuración del dispositivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:phoenixcontact:fl_switch_2005_firmware:3.00:*:*:*:*:*:*:*
cpe:2.3:h:phoenixcontact:fl_switch_2005:-:*:*:*:*:*:*:*
cpe:2.3:o:phoenixcontact:fl_switch_2008_firmware:3.00:*:*:*:*:*:*:*
cpe:2.3:h:phoenixcontact:fl_switch_2008:-:*:*:*:*:*:*:*
cpe:2.3:o:phoenixcontact:fl_switch_2008f_firmware:3.00:*:*:*:*:*:*:*
cpe:2.3:h:phoenixcontact:fl_switch_2008f:-:*:*:*:*:*:*:*
cpe:2.3:o:phoenixcontact:fl_switch_2016_firmware:3.00:*:*:*:*:*:*:*
cpe:2.3:h:phoenixcontact:fl_switch_2016:-:*:*:*:*:*:*:*
cpe:2.3:o:phoenixcontact:fl_switch_2105_firmware:3.00:*:*:*:*:*:*:*
cpe:2.3:h:phoenixcontact:fl_switch_2105:-:*:*:*:*:*:*:*
cpe:2.3:o:phoenixcontact:fl_switch_2108_firmware:3.00:*:*:*:*:*:*:*
cpe:2.3:h:phoenixcontact:fl_switch_2108:-:*:*:*:*:*:*:*
cpe:2.3:o:phoenixcontact:fl_switch_2116_firmware:3.00:*:*:*:*:*:*:*
cpe:2.3:h:phoenixcontact:fl_switch_2116:-:*:*:*:*:*:*:*
cpe:2.3:o:phoenixcontact:fl_switch_2204-2tc-2sfx_firmware:3.00:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información