Vulnerabilidad en Schneider Electric C-Bus (CVE-2022-32514)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
30/01/2023
Última modificación:
08/02/2023
Descripción
Existe una vulnerabilidad CWE-287: autenticación incorrecta que podría permitir a un atacante obtener control del dispositivo al iniciar sesión en una página web. Productos afectados: Controlador de automatización de red C-Bus - LSS5500NAC (versiones anteriores a V1.10.0), Wiser para controlador de automatización de red C-Bus - LSS5500SHAC (versiones anteriores a V1.10.0), Controlador de automatización de red Clipsal C-Bus - 5500NAC (versiones anteriores a V1.10.0), Clipsal Wiser para controlador de automatización C-Bus - 5500SHAC (versiones anteriores a V1.10.0), controlador de automatización de red SpaceLogic C-Bus - 5500NAC2 (versiones anteriores a V1.10.0), controlador de aplicaciones SpaceLogic C-Bus - 5500AC2 (Versiones anteriores a V1.10.0)
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:schneider-electric:5500ac2_firmware:*:*:*:*:*:*:*:* | 1.11.0 (excluyendo) | |
| cpe:2.3:h:schneider-electric:5500ac2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:5500nac_firmware:*:*:*:*:*:*:*:* | 1.11.0 (excluyendo) | |
| cpe:2.3:h:schneider-electric:5500nac:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:5500nac2_firmware:*:*:*:*:*:*:*:* | 1.11.0 (excluyendo) | |
| cpe:2.3:h:schneider-electric:5500nac2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:5500shac_firmware:*:*:*:*:*:*:*:* | 1.11.0 (excluyendo) | |
| cpe:2.3:h:schneider-electric:5500shac:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:lss5500nac_firmware:*:*:*:*:*:*:*:* | 1.11.0 (excluyendo) | |
| cpe:2.3:h:schneider-electric:lss5500nac:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:lss5500shac_firmware:*:*:*:*:*:*:*:* | 1.11.0 (excluyendo) | |
| cpe:2.3:h:schneider-electric:lss5500shac:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



