Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IFM Moneo Appliance (CVE-2022-3485)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-640 Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
12/12/2022
Última modificación:
07/11/2023

Descripción

En IFM Moneo Appliance con versión hasta 1.9.3, un atacante remoto no autenticado puede restablecer la contraseña del administrador proporcionando únicamente el número de serie y así obtener el control total del dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ifm:moneo_qha210_firmware:*:*:*:*:*:*:*:* 1.9.3 (incluyendo)
cpe:2.3:h:ifm:moneo_qha210:-:*:*:*:*:*:*:*
cpe:2.3:o:ifm:moneo_qha200_firmware:*:*:*:*:*:*:*:* 1.9.3 (incluyendo)
cpe:2.3:h:ifm:moneo_qha200:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información