Vulnerabilidad en el bloque de control de Festo CPX-CEC-C1 y CPX-CMXX (CVE-2022-3079)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
20/09/2022
Última modificación:
21/09/2022
Descripción
El bloque de control de Festo CPX-CEC-C1 y CPX-CMXX en varias versiones, permite el acceso remoto no autenticado a funciones críticas de la página web que pueden causar una denegación de servicio
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:festo:cpx-cmxx_firmware:*:*:*:*:*:*:*:* | 2.0.12 (incluyendo) | |
| cpe:2.3:h:festo:cpx-cmxx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:festo:cpx-cec-c1_firmware:*:*:*:*:*:*:*:* | 1.2.34 (incluyendo) | |
| cpe:2.3:h:festo:cpx-cec-c1:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



