Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2022-43485

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
30/05/2023
Última modificación:
06/06/2023

Descripción

*** Pendiente de traducción *** <br /> Use of Insufficiently Random Values in Honeywell OneWireless. This vulnerability may allow attacker to manipulate claims in client&amp;#39;s JWT token. This issue affects OneWireless version 322.1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:honeywell:onewireless_network_wireless_device_manager_firmware:*:*:*:*:*:*:*:* r322.2 (excluyendo)
cpe:2.3:h:honeywell:onewireless_network_wireless_device_manager:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información