Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la API LMM de Secomea GateManager (CVE-2022-25787)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
04/05/2022
Última modificación:
11/05/2022

Descripción

Una Exposición de Información Mediante Cadenas de Consulta en la Petición GET es una vulnerabilidad en la API LMM de Secomea GateManager que permite al administrador del sistema secuestrar la conexión. Este problema afecta a: Secomea GateManager todas las versiones anteriores a 9.7

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:secomea:gatemanager_4250_firmware:*:*:*:*:*:*:*:* 9.7.622134021 (excluyendo)
cpe:2.3:h:secomea:gatemanager_4250:-:*:*:*:*:*:*:*
cpe:2.3:o:secomea:gatemanager_4260_firmware:*:*:*:*:*:*:*:* 9.7.622134021 (excluyendo)
cpe:2.3:h:secomea:gatemanager_4260:-:*:*:*:*:*:*:*
cpe:2.3:o:secomea:gatemanager_8250_firmware:*:*:*:*:*:*:*:* 9.7.622134021 (excluyendo)
cpe:2.3:h:secomea:gatemanager_8250:-:*:*:*:*:*:*:*
cpe:2.3:o:secomea:gatemanager_9250_firmware:*:*:*:*:*:*:*:* 9.7.622134021 (excluyendo)
cpe:2.3:h:secomea:gatemanager_9250:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información