Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Schneider Electric C-Bus (CVE-2022-32514)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
30/01/2023
Última modificación:
08/02/2023

Descripción

Existe una vulnerabilidad CWE-287: autenticación incorrecta que podría permitir a un atacante obtener control del dispositivo al iniciar sesión en una página web. Productos afectados: Controlador de automatización de red C-Bus - LSS5500NAC (versiones anteriores a V1.10.0), Wiser para controlador de automatización de red C-Bus - LSS5500SHAC (versiones anteriores a V1.10.0), Controlador de automatización de red Clipsal C-Bus - 5500NAC (versiones anteriores a V1.10.0), Clipsal Wiser para controlador de automatización C-Bus - 5500SHAC (versiones anteriores a V1.10.0), controlador de automatización de red SpaceLogic C-Bus - 5500NAC2 (versiones anteriores a V1.10.0), controlador de aplicaciones SpaceLogic C-Bus - 5500AC2 (Versiones anteriores a V1.10.0)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:5500ac2_firmware:*:*:*:*:*:*:*:* 1.11.0 (excluyendo)
cpe:2.3:h:schneider-electric:5500ac2:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:5500nac_firmware:*:*:*:*:*:*:*:* 1.11.0 (excluyendo)
cpe:2.3:h:schneider-electric:5500nac:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:5500nac2_firmware:*:*:*:*:*:*:*:* 1.11.0 (excluyendo)
cpe:2.3:h:schneider-electric:5500nac2:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:5500shac_firmware:*:*:*:*:*:*:*:* 1.11.0 (excluyendo)
cpe:2.3:h:schneider-electric:5500shac:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:lss5500nac_firmware:*:*:*:*:*:*:*:* 1.11.0 (excluyendo)
cpe:2.3:h:schneider-electric:lss5500nac:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:lss5500shac_firmware:*:*:*:*:*:*:*:* 1.11.0 (excluyendo)
cpe:2.3:h:schneider-electric:lss5500shac:-:*:*:*:*:*:*:*