Informazioni sul CVE-2022-2052
TRUMPF TruTops default user accounts vulnerability
CWE ID: CWE-284
Base Score (CVSS): N/A
CVE: CVE-2022-2052
Descrizione: Multiple Trumpf Products in multiple versions use default privileged Windows users and passwords. An adversary may use these accounts to remotely gain full access to the system.
Vettore di attacco CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: Accesso: Network, Privilegi: None, Interazione utente: None, Confidenzialità: High, Integrità: High, Disponibilità: High.
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|---|---|---|
Attack Vector (AV) | N | Network | L’attacco può essere eseguito da remoto attraverso la rete. |
Attack Complexity (AC) | L | Low | L’attacco non richiede condizioni particolari. |
Privileges Required (PR) | N | None | Non sono richiesti privilegi. |
User Interaction (UI) | N | None | Non è richiesta interazione dell’utente. |
Scope (S) | U | Unchanged | Il raggio d’azione non cambia. |
Confidentiality Impact (C) | H | High | Grave impatto sulla riservatezza. |
Integrity Impact (I) | H | High | Grave impatto sull’integrità. |
Availability Impact (A) | H | High | Rende il sistema inutilizzabile. |
Riferimenti esterni
Prodotti interessati
- TRUMPF Werkzeugmaschinen SE + Co. KG – TruTops Monitor
- TRUMPF Werkzeugmaschinen SE + Co. KG – TruTops Fab
- TRUMPF Werkzeugmaschinen SE + Co. KG – Oseon
- TRUMPF Werkzeugmaschinen SE + Co. KG – Job Order Interface
- TRUMPF Werkzeugmaschinen SE + Co. KG – TruTops Boost with option Inventory of sheets and remainder sheets
- TRUMPF Werkzeugmaschinen SE + Co. KG – TruTops Boost with option Graphic separation of cut parts
Relazioni con altri prodotti
Produttore:TRUMPF Werkzeugmaschinen SE + Co. KG
Prodotto: TruTops Monitor
Anno: 2022
CWE: CWE-284
CVSS: 0.0
Produttore:TRUMPF Werkzeugmaschinen SE + Co. KG
Prodotto: TruTops Fab
Anno: 2022
CWE: CWE-284
CVSS: 0.0
Produttore:TRUMPF Werkzeugmaschinen SE + Co. KG
Prodotto: Oseon
Anno: 2022
CWE: CWE-284
CVSS: 0.0
Produttore:TRUMPF Werkzeugmaschinen SE + Co. KG
Prodotto: Job Order Interface
Anno: 2022
CWE: CWE-284
CVSS: 0.0
Produttore:TRUMPF Werkzeugmaschinen SE + Co. KG
Prodotto: TruTops Boost with option Inventory of sheets and remainder sheets
Anno: 2022
CWE: CWE-284
CVSS: 0.0
Produttore:TRUMPF Werkzeugmaschinen SE + Co. KG
Prodotto: TruTops Boost with option Graphic separation of cut parts
Anno: 2022
CWE: CWE-284
CVSS: 0.0