Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Wiser Smart, EER21000 y EER21001 (CVE-2022-30232)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
02/06/2022
Última modificación:
13/06/2022

Descripción

Una CWE-20: Se presenta una vulnerabilidad de Comprobación de Entrada Inapropiada que podría causar una potencial ejecución de código remota cuando un atacante es capaz de interceptar y modificar una petición en la misma red o presenta acceso de configuración a un dispositivo ION en la red. Productos afectados: Wiser Smart, EER21000 y EER21001 (versiones V4.5 y anteriores)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:powerlogic_ion_setup_firmware:*:*:*:*:*:*:*:* 3.2.22096.01 (excluyendo)
cpe:2.3:h:schneider-electric:powerlogic_ion_setup:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información