Vulnerabilidad en EcoStruxure EV Charging Expert (CVE-2022-22808)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
09/02/2022
Última modificación:
02/02/2023
Descripción
Una CWE-352: Existe una falsificación de petición en sitios cruzados (CSRF) que podría hacer que un atacante remoto obtuviera acceso no autorizado al producto al realizar ataques entre dominios basados en la política del mismo origen o en la omisión de las protecciones de falsificación de petición en sitios cruzados. Producto afectado: EcoStruxure EV Charging Expert (antes conocido como EVlink Load Management System): (HMIBSCEA53D1EDB, HMIBSCEA53D1EDS, HMIBSCEA53D1EDM, HMIBSCEA53D1EDL, HMIBSCEA53D1ESS, HMIBSCEA53D1ESM, HMIBSCEA53D1EML) (Todas las versiones anteriores a SP8 (Versión 01) V4.0.0.13)
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:schneider-electric:hmibscea53d1edb_firmware:*:*:*:*:*:*:*:* | 4.0.0.13 (excluyendo) | |
cpe:2.3:h:schneider-electric:hmibscea53d1edb:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:hmibscea53d1eds_firmware:*:*:*:*:*:*:*:* | 4.0.0.13 (excluyendo) | |
cpe:2.3:h:schneider-electric:hmibscea53d1eds:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:hmibscea53d1edm_firmware:*:*:*:*:*:*:*:* | 4.0.0.13 (excluyendo) | |
cpe:2.3:h:schneider-electric:hmibscea53d1edm:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:hmibscea53d1edl_firmware:*:*:*:*:*:*:*:* | 4.0.0.13 (excluyendo) | |
cpe:2.3:h:schneider-electric:hmibscea53d1edl:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:hmibscea53d1ess_firmware:*:*:*:*:*:*:*:* | 4.0.0.13 (excluyendo) | |
cpe:2.3:h:schneider-electric:hmibscea53d1ess:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:hmibscea53d1esm_firmware:*:*:*:*:*:*:*:* | 4.0.0.13 (excluyendo) | |
cpe:2.3:h:schneider-electric:hmibscea53d1esm:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:hmibscea53d1eml_firmware:*:*:*:*:*:*:*:* | 4.0.0.13 (excluyendo) | |
cpe:2.3:h:schneider-electric:hmibscea53d1eml:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página