Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EcoStruxure EV Charging Expert (CVE-2022-22808)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
09/02/2022
Última modificación:
02/02/2023

Descripción

Una CWE-352: Existe una falsificación de petición en sitios cruzados (CSRF) que podría hacer que un atacante remoto obtuviera acceso no autorizado al producto al realizar ataques entre dominios basados en la política del mismo origen o en la omisión de las protecciones de falsificación de petición en sitios cruzados. Producto afectado: EcoStruxure EV Charging Expert (antes conocido como EVlink Load Management System): (HMIBSCEA53D1EDB, HMIBSCEA53D1EDS, HMIBSCEA53D1EDM, HMIBSCEA53D1EDL, HMIBSCEA53D1ESS, HMIBSCEA53D1ESM, HMIBSCEA53D1EML) (Todas las versiones anteriores a SP8 (Versión 01) V4.0.0.13)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:hmibscea53d1edb_firmware:*:*:*:*:*:*:*:* 4.0.0.13 (excluyendo)
cpe:2.3:h:schneider-electric:hmibscea53d1edb:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:hmibscea53d1eds_firmware:*:*:*:*:*:*:*:* 4.0.0.13 (excluyendo)
cpe:2.3:h:schneider-electric:hmibscea53d1eds:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:hmibscea53d1edm_firmware:*:*:*:*:*:*:*:* 4.0.0.13 (excluyendo)
cpe:2.3:h:schneider-electric:hmibscea53d1edm:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:hmibscea53d1edl_firmware:*:*:*:*:*:*:*:* 4.0.0.13 (excluyendo)
cpe:2.3:h:schneider-electric:hmibscea53d1edl:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:hmibscea53d1ess_firmware:*:*:*:*:*:*:*:* 4.0.0.13 (excluyendo)
cpe:2.3:h:schneider-electric:hmibscea53d1ess:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:hmibscea53d1esm_firmware:*:*:*:*:*:*:*:* 4.0.0.13 (excluyendo)
cpe:2.3:h:schneider-electric:hmibscea53d1esm:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:hmibscea53d1eml_firmware:*:*:*:*:*:*:*:* 4.0.0.13 (excluyendo)
cpe:2.3:h:schneider-electric:hmibscea53d1eml:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información