Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EcoStruxure EV Charging Expert (CVE-2022-22807)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2022
Última modificación:
22/02/2023

Descripción

Una CWE-1021 Se presenta una vulnerabilidad de Restricción Inapropiada de las Capas o Marcos de la Interfaz de Usuario Renderizados que podría causar modificaciones no intencionadas de la configuración del producto o de las cuentas de usuario cuando es engañado al usuario para que use la interfaz web renderizada dentro de iframes. Producto afectado: EcoStruxure EV Charging Expert (anteriormente conocido como EVlink Load Management System): (HMIBSCEA53D1EDB, HMIBSCEA53D1EDS, HMIBSCEA53D1EDM, HMIBSCEA53D1EDL, HMIBSCEA53D1ESS, HMIBSCEA53D1ESM, HMIBSCEA53D1EML) (Todas las versiones anteriores a SP8 (Versión 01) V4.0.0.13)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:hmibscea53d1edb_firmware:*:*:*:*:*:*:*:* 4.0.0.13 (excluyendo)
cpe:2.3:h:schneider-electric:hmibscea53d1edb:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:hmibscea53d1eds_firmware:*:*:*:*:*:*:*:* 4.0.0.13 (excluyendo)
cpe:2.3:h:schneider-electric:hmibscea53d1eds:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:hmibscea53d1edm_firmware:*:*:*:*:*:*:*:* 4.0.0.13 (excluyendo)
cpe:2.3:h:schneider-electric:hmibscea53d1edm:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:hmibscea53d1edl_firmware:*:*:*:*:*:*:*:* 4.0.0.13 (excluyendo)
cpe:2.3:h:schneider-electric:hmibscea53d1edl:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:hmibscea53d1ess_firmware:*:*:*:*:*:*:*:* 4.0.0.13 (excluyendo)
cpe:2.3:h:schneider-electric:hmibscea53d1ess:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:hmibscea53d1esm_firmware:*:*:*:*:*:*:*:* 4.0.0.13 (excluyendo)
cpe:2.3:h:schneider-electric:hmibscea53d1esm:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:hmibscea53d1eml_firmware:*:*:*:*:*:*:*:* 4.0.0.13 (excluyendo)
cpe:2.3:h:schneider-electric:hmibscea53d1eml:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información