Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Conext? ComBox (CVE-2021-22798)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
11/02/2022
Última modificación:
07/11/2023

Descripción

Una CWE-522: Se presenta una vulnerabilidad de Credenciales Insuficientemente Protegidas que podría causar una exposición de datos confidenciales, como las credenciales de inicio de sesión, cuando es husmeada una red. Producto afectado: Conext? ComBox (todas las versiones)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:conext_combox_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:conext_combox:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información