Vulnerabilidad en Phoenix Contact FL SWITCH Series 2xxx (CVE-2022-22509)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
02/02/2022
Última modificación:
05/02/2022
Descripción
En Phoenix Contact FL SWITCH Series 2xxx en versión 3.00, una asignación de privilegios incorrecta permite a un usuario con pocos privilegios habilitar el acceso completo a la configuración del dispositivo
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:phoenixcontact:fl_switch_2005_firmware:3.00:*:*:*:*:*:*:* | ||
cpe:2.3:h:phoenixcontact:fl_switch_2005:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:phoenixcontact:fl_switch_2008_firmware:3.00:*:*:*:*:*:*:* | ||
cpe:2.3:h:phoenixcontact:fl_switch_2008:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:phoenixcontact:fl_switch_2008f_firmware:3.00:*:*:*:*:*:*:* | ||
cpe:2.3:h:phoenixcontact:fl_switch_2008f:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:phoenixcontact:fl_switch_2016_firmware:3.00:*:*:*:*:*:*:* | ||
cpe:2.3:h:phoenixcontact:fl_switch_2016:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:phoenixcontact:fl_switch_2105_firmware:3.00:*:*:*:*:*:*:* | ||
cpe:2.3:h:phoenixcontact:fl_switch_2105:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:phoenixcontact:fl_switch_2108_firmware:3.00:*:*:*:*:*:*:* | ||
cpe:2.3:h:phoenixcontact:fl_switch_2108:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:phoenixcontact:fl_switch_2116_firmware:3.00:*:*:*:*:*:*:* | ||
cpe:2.3:h:phoenixcontact:fl_switch_2116:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:phoenixcontact:fl_switch_2204-2tc-2sfx_firmware:3.00:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página