Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el bloque de control de Festo CPX-CEC-C1 y CPX-CMXX (CVE-2022-3079)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
20/09/2022
Última modificación:
21/09/2022

Descripción

El bloque de control de Festo CPX-CEC-C1 y CPX-CMXX en varias versiones, permite el acceso remoto no autenticado a funciones críticas de la página web que pueden causar una denegación de servicio

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:festo:cpx-cmxx_firmware:*:*:*:*:*:*:*:* 2.0.12 (incluyendo)
cpe:2.3:h:festo:cpx-cmxx:-:*:*:*:*:*:*:*
cpe:2.3:o:festo:cpx-cec-c1_firmware:*:*:*:*:*:*:*:* 1.2.34 (incluyendo)
cpe:2.3:h:festo:cpx-cec-c1:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información