Vulnerabilidad en los productos basados en los controladores inteligentes HID Mercury LP1501, LP1502, LP2500, LP4502 y EP4502 (CVE-2022-31485)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-425
Petición directa de recurso web
Fecha de publicación:
06/06/2022
Última modificación:
17/06/2022
Descripción
Un atacante no autenticado puede enviar un paquete especialmente diseñado para actualizar la sección "notes" de la página de inicio de la interfaz web. Esta vulnerabilidad afecta a los productos basados en los controladores inteligentes HID Mercury LP1501, LP1502, LP2500, LP4502 y EP4502 que contienen versiones de firmware anteriores a 1.29
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:hidglobal:lp1501_firmware:*:*:*:*:*:*:*:* | 1.29 (excluyendo) | |
| cpe:2.3:h:hidglobal:lp1501:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hidglobal:lp1502_firmware:*:*:*:*:*:*:*:* | 1.29 (excluyendo) | |
| cpe:2.3:h:hidglobal:lp1502:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hidglobal:lp2500_firmware:*:*:*:*:*:*:*:* | 1.29 (excluyendo) | |
| cpe:2.3:h:hidglobal:lp2500:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hidglobal:lp4502_firmware:*:*:*:*:*:*:*:* | 1.29 (excluyendo) | |
| cpe:2.3:h:hidglobal:lp4502:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hidglobal:ep4502_firmware:*:*:*:*:*:*:*:* | 1.29 (excluyendo) | |
| cpe:2.3:h:hidglobal:ep4502:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:carrier:lenels2_lnl-4420_firmware:*:*:*:*:*:*:*:* | 1.29 (excluyendo) | |
| cpe:2.3:h:carrier:lenels2_lnl-4420:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:carrier:lenels2_lnl-x2210_firmware:*:*:*:*:*:*:*:* | 1.29 (excluyendo) | |
| cpe:2.3:h:carrier:lenels2_lnl-x2210:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:carrier:lenels2_lnl-x2220_firmware:*:*:*:*:*:*:*:* | 1.29 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



