Vulnerabilidad en FlexiCompact (CVE-2022-27583)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-285
Autorización incorrecta
Fecha de publicación:
31/10/2022
Última modificación:
07/05/2025
Descripción
Un atacante remoto sin privilegios puede interactuar con la interfaz de configuración de un Flexi-Compact FLX3-CPUC1 o FLX3-CPUC2 que ejecuta una versión de firmware afectada para afectar potencialmente la disponibilidad del FlexiCompact.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:sick:flx3-cpuc1_firmware:*:*:*:*:*:*:*:* | 1.10.0 (excluyendo) | |
| cpe:2.3:h:sick:flx3-cpuc1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:sick:flx3-cpuc2_firmware:*:*:*:*:*:*:*:* | 1.10.0 (excluyendo) | |
| cpe:2.3:h:sick:flx3-cpuc2:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



