Vulnerabilidad en PCM600 Update Manager (CVE-2021-22278)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
28/10/2021
Última modificación:
16/05/2023
Descripción
Una vulnerabilidad de comprobación de certificados en PCM600 Update Manager permite a un atacante conseguir que se instalen paquetes de software no deseados en el ordenador que presenta instalado el PCM600
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:abb:update_manager:2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:update_manager:2.1.0.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:update_manager:2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:update_manager:2.2.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:update_manager:2.2.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:update_manager:2.2.0.23:*:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:update_manager:2.3.0.60:*:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:update_manager:2.4.20041.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:update_manager:2.4.20119.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:abb:update_manager:*:*:*:*:*:*:*:* | 2.7 (incluyendo) | 2.10 (incluyendo) |
| cpe:2.3:h:hitachienergy:pcm600:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



