Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en W&T de la serie ComServer (CVE-2022-42785)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
15/11/2022
Última modificación:
21/11/2022

Descripción

Varios productos W&T de la serie ComServer son propensos a sufrir una omisión de autenticación. Un atacante remoto no autenticado puede iniciar sesión sin conocer la contraseña creando una solicitud HTTP GET modificada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:wut:at-modem-emulator_firmware:*:*:*:*:*:*:*:* 1.48 (excluyendo)
cpe:2.3:h:wut:at-modem-emulator:-:*:*:*:*:*:*:*
cpe:2.3:o:wut:com-server_\+\+_firmware:*:*:*:*:*:*:*:* 1.48 (excluyendo)
cpe:2.3:h:wut:com-server_\+\+:-:*:*:*:*:*:*:*
cpe:2.3:o:wut:com-server_20ma_firmware:*:*:*:*:*:*:*:* 1.48 (excluyendo)
cpe:2.3:h:wut:com-server_20ma:-:*:*:*:*:*:*:*
cpe:2.3:o:wut:com-server_highspeed_100basefx_firmware:*:*:*:*:*:*:*:* 1.76 (excluyendo)
cpe:2.3:h:wut:com-server_highspeed_100basefx:-:*:*:*:*:*:*:*
cpe:2.3:o:wut:com-server_highspeed_100baselx_firmware:*:*:*:*:*:*:*:* 1.76 (excluyendo)
cpe:2.3:h:wut:com-server_highspeed_100baselx:-:*:*:*:*:*:*:*
cpe:2.3:o:wut:com-server_highspeed_19\"_1port_firmware:*:*:*:*:*:*:*:* 1.76 (excluyendo)
cpe:2.3:h:wut:com-server_highspeed_19\"_1port:-:*:*:*:*:*:*:*
cpe:2.3:o:wut:com-server_highspeed_19\"_4port_firmware:*:*:*:*:*:*:*:* 1.76 (excluyendo)
cpe:2.3:h:wut:com-server_highspeed_19\"_4port:-:*:*:*:*:*:*:*
cpe:2.3:o:wut:com-server_highspeed_compact_firmware:*:*:*:*:*:*:*:* 1.76 (excluyendo)


Referencias a soluciones, herramientas e información