Vulnerabilidad en el envío de peticiones al webservice de la línea de conexión MB mymbCONNECT24, mbCONNECT24 y Helmholz myREX24 y myREX24.virtual (CVE-2022-22520)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/09/2022
Última modificación:
01/10/2022
Descripción
Un atacante remoto no autenticado puede enumerar usuarios válidos mediante el envío de peticiones específicas al webservice de la línea de conexión MB mymbCONNECT24, mbCONNECT24 y Helmholz myREX24 y myREX24.virtual en todas las versiones hasta v2.11.2
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mbconnectline:mbconnect24:*:*:*:*:*:*:*:* | 2.11.2 (incluyendo) | |
| cpe:2.3:a:mbconnectline:mymbconnect24:*:*:*:*:*:*:*:* | 2.11.2 (incluyendo) | |
| cpe:2.3:a:helmholz:myrex24:*:*:*:*:*:*:*:* | 2.11.2 (incluyendo) | |
| cpe:2.3:a:helmholz:myrex24.virtual:*:*:*:*:*:*:*:* | 2.11.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



