Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kingspan TMS300 CS (CVE-2022-2757)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
13/12/2022
Última modificación:
07/11/2023

Descripción

Debido a la falta de reglas de control de acceso implementadas adecuadamente, todas las versiones de Kingspan TMS300 CS son vulnerables a que un atacante vea y modifique la configuración de la aplicación sin autenticarse accediendo a un localizador uniforme de recursos (URL) específico en el servidor web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:kingspan:tms300_cs_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:kingspan:tms300_cs:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información