Vulnerabilidad en la red local para las páginas de configuración en Hills ComNav (CVE-2022-1318)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/04/2022
Última modificación:
24/07/2023
Descripción
Hills ComNav versión 3002-19 sufre de un canal de comunicación débil. El tráfico a través de la red local para las páginas de configuración puede ser visualizado por un actor malicioso. El tamaño de ciertos paquetes de comunicación es predecible. Esto permitiría a un atacante conocer el estado del sistema si puede observar el tráfico. Esto sería posible incluso si el tráfico estuviera cifrado, por ejemplo, utilizando WPA2, ya que el tamaño de los paquetes seguiría siendo observable. El esquema de encriptación de las comunicaciones es teóricamente sólido, pero no es lo suficientemente fuerte para el nivel de protección requerido
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:carrier:hills_comnav_firmware:*:*:*:*:*:*:*:* | 3002-19 (incluyendo) | |
cpe:2.3:h:carrier:hills_comnav:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página