Vulnerabilidad en los productos de la empresa en FW (CVE-2022-30627)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
18/07/2022
Última modificación:
23/07/2022
Descripción
Esta vulnerabilidad afecta a todos los productos de la empresa que también incluyen las versiones FW: update_i90_cv2.021_b20210104, update_i50_v1.0.55_b20200509, update_x6_v2.1.2_b202001127, update_b5_v2.0.9_b20200706. Esta vulnerabilidad permite extraer del FW las contraseñas de usuarios existentes en sus sistemas operativos y contraseñas
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:chcnav:p5e_gnss_firmware:4.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:chcnav:p5e_gnss_firmware:4.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:chcnav:p5e_gnss_firmware:update_b5_v2.0.9_b20200706:*:*:*:*:*:*:* | ||
| cpe:2.3:o:chcnav:p5e_gnss_firmware:update_i50_v1.0.55_b20200509:*:*:*:*:*:*:* | ||
| cpe:2.3:o:chcnav:p5e_gnss_firmware:update_i90_cv2.021_b20210104:*:*:*:*:*:*:* | ||
| cpe:2.3:o:chcnav:p5e_gnss_firmware:update_x6_v2.1.2_b202001127:*:*:*:*:*:*:* | ||
| cpe:2.3:h:chcnav:p5e_gnss:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



