Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en varios productos de Trumpf (CVE-2022-2052)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/10/2022
Última modificación:
20/10/2022

Descripción

Varios productos de Trumpf en múltiples versiones usan usuarios y contraseñas privilegiados de Windows por defecto. Un adversario puede usar estas cuentas para conseguir acceso completo al sistema de forma remota

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trumpf:job_order_interface:*:*:*:*:*:*:*:*
cpe:2.3:a:trumpf:oseon:*:*:*:*:*:*:*:* 1.6 (incluyendo)
cpe:2.3:a:trumpf:trutops_boost:*:*:*:*:*:*:*:*
cpe:2.3:a:trumpf:trutops_fab:*:*:*:*:*:*:*:*
cpe:2.3:a:trumpf:trutops_monitor:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información