Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vectores no especificados en Rebooter (CVE-2022-28717)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
18/05/2022
Última modificación:
02/06/2022

Descripción

Una vulnerabilidad de tipo cross-site scripting en Rebooter(WATCH BOOT nino RPC-M2C [Fin de Venta] todas las versiones de firmware, WATCH BOOT light RPC-M5C [Fin de Venta] todas las versiones de firmware, WATCH BOOT L-cero RPC-M4L [Fin de Venta] todas las versiones de firmware, WATCH BOOT mini RPC-M4H [Fin de Venta] todas las versiones de firmware, WATCH BOOT nino RPC-M2CS versión de firmware 1. 00A a 1.00D, WATCH BOOT light RPC-M5CS versión de firmware 1.00A a 1.00D, WATCH BOOT L-cero RPC-M4LS versión de firmware 1.00A a 1.20A, y Signage Rebooter RPC-M4HSi versión de firmware 1. 00A), PoE Rebooter(PoE BOOT nino PoE8M2 versión de firmware 1.00A a 1.20A), Scheduler(TIME BOOT mini RSC-MT4H [Fin de Venta] todas las versiones de firmware, TIME BOOT RSC-MT8F [Fin de Venta] todas las versiones de firmware, TIME BOOT RSC-MT8FP [Fin de Venta] todas las versiones de firmware, TIME BOOT mini RSC-MT4HS versión de firmware 1. 00A a 1.10A, y TIME BOOT RSC-MT8FS versión de firmware 1.00A a 1.00E), y Contact Converter(POSE SE10-8A7B1 versión de firmware 1.00A a 1.20A) permite a un atacante remoto con privilegios administrativos inyectar un script arbitrario por medio de vectores no especificados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:meikyo:watch_boot_nino_rpc-m2c_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:meikyo:watch_boot_nino_rpc-m2c:-:*:*:*:*:*:*:*
cpe:2.3:o:meikyo:watch_boot_light_rpc-m5c_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:meikyo:watch_boot_light_rpc-m5c:-:*:*:*:*:*:*:*
cpe:2.3:o:meikyo:watch_boot_l-zero_rpc-m4l_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:meikyo:watch_boot_l-zero_rpc-m4l:-:*:*:*:*:*:*:*
cpe:2.3:o:meikyo:watch_boot_mini_rpc-m4h_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:meikyo:watch_boot_mini_rpc-m4h:-:*:*:*:*:*:*:*
cpe:2.3:o:meikyo:watch_boot_nino_rpc-m2cs_firmware:*:*:*:*:*:*:*:* 1.00a (incluyendo) 1.00d (incluyendo)
cpe:2.3:h:meikyo:watch_boot_nino_rpc-m2cs:-:*:*:*:*:*:*:*
cpe:2.3:o:meikyo:watch_boot_light_rpc-m5cs_firmware:*:*:*:*:*:*:*:* 1.00a (incluyendo) 1.00d (incluyendo)
cpe:2.3:h:meikyo:watch_boot_light_rpc-m5cs:-:*:*:*:*:*:*:*
cpe:2.3:o:meikyo:watch_boot_l-zero_rpc-m4ls_firmware:*:*:*:*:*:*:*:* 1.00a (incluyendo) 1.20a (incluyendo)
cpe:2.3:h:meikyo:watch_boot_l-zero_rpc-m4ls:-:*:*:*:*:*:*:*
cpe:2.3:o:meikyo:signage_rebooter_rpc-m4hsi_firmware:1.00a:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información