Vulnerabilidad en el servidor web HTTP de AutomationDirect C-more EA9 (CVE-2022-2005)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
31/08/2022
Última modificación:
06/09/2022
Descripción
El servidor web HTTP de AutomationDirect C-more EA9 usa un mecanismo inseguro para transportar las credenciales del cliente al servidor web, lo que puede permitir a un atacante obtener las credenciales de inicio de sesión e iniciar sesión como un usuario válido. Este problema afecta a: AutomationDirect C-more EA9 versiones EA9-T6CL anteriores a la 6.73; EA9-T6CL-R versiones anteriores a la 6.73; EA9-T7CL versiones anteriores a la 6.73; EA9-T7CL-R versiones anteriores a la 6.73; EA9-T8CL versiones anteriores a la 6. 73; EA9-T10CL versiones anteriores a 6.73; EA9-T10WCL versiones anteriores a 6.73; EA9-T12CL versiones anteriores a 6.73; EA9-T15CL versiones anteriores a 6.73; EA9-RHMI versiones anteriores a 6.73; EA9-PGMSW versiones anteriores a 6.73;
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:automationdirect:c-more_ea9-t6cl_firmware:*:*:*:*:*:*:*:* | 6.73 (excluyendo) | |
cpe:2.3:h:automationdirect:c-more_ea9-t6cl:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:c-more_ea9-t6cl-r_firmware:*:*:*:*:*:*:*:* | 6.73 (excluyendo) | |
cpe:2.3:h:automationdirect:c-more_ea9-t6cl-r:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:c-more_ea9-t7cl_firmware:*:*:*:*:*:*:*:* | 6.73 (excluyendo) | |
cpe:2.3:h:automationdirect:c-more_ea9-t7cl:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:c-more_ea9-t7cl-r_firmware:*:*:*:*:*:*:*:* | 6.73 (excluyendo) | |
cpe:2.3:h:automationdirect:c-more_ea9-t7cl-r:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:c-more_ea9-t8cl_firmware:*:*:*:*:*:*:*:* | 6.73 (excluyendo) | |
cpe:2.3:h:automationdirect:c-more_ea9-t8cl:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:c-more_ea9-t10cl_firmware:*:*:*:*:*:*:*:* | 6.73 (excluyendo) | |
cpe:2.3:h:automationdirect:c-more_ea9-t10cl:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:c-more_ea9-t10wcl_firmware:*:*:*:*:*:*:*:* | 6.73 (excluyendo) | |
cpe:2.3:h:automationdirect:c-more_ea9-t10wcl:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:c-more_ea9-t12cl_firmware:*:*:*:*:*:*:*:* | 6.73 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página