ICS-CERT informuje o podatnościach w produktach firmy Honeywell (P23-012)
cert.pse-online.pl 1 rok temu
Produkt
OneWireless Wireless Device Manager (WDM)- Wszystkie wersje do R322.1
Numer CVE
CVE-2022-46361
Krytyczność
9.8/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Opis
Podczas tworzenia kopii zapasowej szkodliwi użytkownicy mogą wprowadzić polecenie systemowe wraz z konfiguracją kopii zapasowej, co może spowodować wykonanie niechcianych poleceń.
Numer CVE
CVE-2022-43485
Krytyczność
6.5/10
CVSS
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Opis
Ta luka wynika z niedostatecznie bezpiecznej liczby losowej używanej do generowania kluczy, która jest używana do podpisywania tokenów.
Numer CVE
CVE-2022-4240
Krytyczność
8.8/10
CVSS
AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Opis
Nieuwierzytelniony interfejs API może umożliwić osobie atakującej uzyskanie informacji o zasobach sieciowych.