Vulnerabilidad en una cadena de credenciales en la interfaz web del dispositivo (CVE-2022-2197)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
30/06/2022
Última modificación:
13/07/2022
Descripción
Usando una cadena de credenciales específica, un atacante con acceso de red a la interfaz web del dispositivo podría eludir el esquema de autenticación y llevar a cabo operaciones administrativas
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:exemys:rme1_firmware:*:*:*:*:*:*:*:* | 2.1.6 (incluyendo) | |
| cpe:2.3:h:exemys:rme1:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



