Vulnerabilidad en una petición GET en el sistema (CVE-2021-32503)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
01/04/2022
Última modificación:
24/01/2023
Descripción
Los usuarios no autenticados pueden acceder a URLs web confidenciales mediante una petición GET, que debería estar restringida sólo a usuarios de mantenimiento. Un atacante malicioso podría usar esta información confidencial para lanzar otros ataques al sistema
Impacto
Puntuación base 3.x
4.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:sick:ftmg_firmware:*:*:*:*:*:*:*:* | 2.8 (excluyendo) | |
cpe:2.3:o:sick:ftmg_firmware:2.8:*:*:*:*:*:*:* | ||
cpe:2.3:h:sick:ftmg:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página