Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-38030

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
28/08/2023
Última modificación:
29/08/2023

Descripción

*** Pendiente de traducción *** <br /> Saho’s attendance devices ADM100 and ADM-100FP have a vulnerability of missing authentication for critical functions. An unauthenticated remote attacker can execute system commands in partial website URLs to read sensitive device information without permissions.<br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:saho:adm-100_firmware:0.0.4.0:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100_firmware:0.0.4.3:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100_firmware:0.0.4.6:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100_firmware:0.0.4.8:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100_firmware:q20100602:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100_firmware:t190:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100_firmware:t17041702:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100_firmware:t18051803:*:*:*:*:*:*:*
cpe:2.3:h:saho:adm-100:-:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100fp_firmware:q20100602:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100fp_firmware:t190:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100fp_firmware:t17041702:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100fp_firmware:t18051803:*:*:*:*:*:*:*
cpe:2.3:h:saho:adm-100fp:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información