Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HID Global Encoders (CVE-2024-22388)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/02/2024
Última modificación:
17/10/2024

Descripción

Cierta configuración disponible en el canal de comunicación para codificadores podría exponer datos confidenciales cuando se programan las tarjetas de configuración del lector. Estos datos podrían incluir claves de administración de dispositivos y credenciales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:hidglobal:iclass_se_cp1000_encoder:-:*:*:*:*:*:*:*
cpe:2.3:o:hidglobal:iclass_se_cp1000_encoder_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:hidglobal:iclass_se_readers:-:*:*:*:*:*:*:*
cpe:2.3:o:hidglobal:iclass_se_readers_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:hidglobal:iclass_se_reader_modules:-:*:*:*:*:*:*:*
cpe:2.3:o:hidglobal:iclass_se_reader_modules_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:hidglobal:iclass_se_processors:-:*:*:*:*:*:*:*
cpe:2.3:o:hidglobal:iclass_se_processors_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:hidglobal:omnikey_5427ck:-:*:*:*:*:*:*:*
cpe:2.3:o:hidglobal:omnikey_5427ck_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:hidglobal:omnikey_5127ck:-:*:*:*:*:*:*:*
cpe:2.3:o:hidglobal:omnikey_5127ck_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:hidglobal:omnikey_5023:-:*:*:*:*:*:*:*
cpe:2.3:o:hidglobal:omnikey_5023_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:hidglobal:omnikey_5027:-:*:*:*:*:*:*:*