Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una contraseña en CODESYS Gateway Server (CVE-2022-31802)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/06/2022
Última modificación:
01/07/2022

Descripción

En CODESYS Gateway Server versión V2 para versiones anteriores a V2.3.9.38, sólo es comparada una parte de la contraseña especificada con la contraseña real de CODESYS Gateway. Un atacante puede llevar a cabo la autenticación especificando una pequeña contraseña que coincida con la parte correspondiente de la contraseña real más larga de CODESYS Gateway

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:codesys:gateway:*:*:*:*:*:*:*:* 2.0 (incluyendo) 2.3.9.38 (excluyendo)