Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servidor web en el producto afectado (CVE-2022-22987)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
04/02/2022
Última modificación:
09/02/2022

Descripción

El producto afectado presenta una clave privada embebida dentro de la carpeta del proyecto, que puede permitir a un atacante lograr el inicio de sesión en el servidor web y llevar a cabo otras acciones

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:advantech:adam-3600_firmware:*:*:*:*:*:*:*:* 2.6.2 (incluyendo)
cpe:2.3:h:advantech:adam-3600:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información