Vulnerabilidad en el nombre SSID de un nuevo punto de acceso Wi-Fi en el dispositivo CMS8000 (CVE-2022-3027)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/09/2022
Última modificación:
14/09/2022
Descripción
El dispositivo CMS8000 no controla o sanea apropiadamente el nombre SSID de un nuevo punto de acceso Wi-Fi. Un actor de la amenaza podría crear un SSID con un nombre malicioso, incluyendo caracteres no estándar que, cuando el dispositivo intenta conectarse al SSID malicioso, el dispositivo puede ser explotado para escribir archivos arbitrarios o mostrar información incorrecta
Impacto
Puntuación base 3.x
5.70
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:contechealth:cms8000_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:contechealth:cms8000:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página