Informazioni sul CVE-2022-4098

Wiesemann & Theis: Multiple products prone to missing authentication through spoofing

CWE ID: CWE-290

Base Score (CVSS): N/A

CVE: CVE-2022-4098

Descrizione: Multiple Wiesemann&Theis products of the ComServer Series are prone to an authentication bypass through IP spoofing. After a user logged in to the WBM of the Com-Server an unauthenticated attacker in the same subnet can obtain the session ID and through IP spoofing change arbitrary settings by crafting modified HTTP Get requests. This may result in a complete takeover of the device.

Vettore di attacco CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 7.9 (High)

Riassunto: Accesso: Adjacent Network, Privilegi: None, Interazione utente: Required, Confidenzialità: High, Integrità: High, Disponibilità: High.

Dettaglio del Vettore

Metrica Valore Significato Descrizione
Attack Vector (AV) A Adjacent Network L’attacco richiede accesso a una rete locale condivisa.
Attack Complexity (AC) L Low L’attacco non richiede condizioni particolari.
Privileges Required (PR) N None Non sono richiesti privilegi.
User Interaction (UI) R Required È richiesta l’interazione di un utente.
Scope (S) U Unchanged Il raggio d’azione non cambia.
Confidentiality Impact (C) H High Grave impatto sulla riservatezza.
Integrity Impact (I) H High Grave impatto sull’integrità.
Availability Impact (A) H High Rende il sistema inutilizzabile.

Riferimenti esterni

Prodotti interessati

  • Wiesemann & Theis – Com-Server ++
  • Wiesemann & Theis – Com-Server 20mA
  • Wiesemann & Theis – Com-Server Highspeed 100BaseFX
  • Wiesemann & Theis – Com-Server Highspeed 100BaseLX
  • Wiesemann & Theis – Com-Server Highspeed 19″ 1Port
  • Wiesemann & Theis – Com-Server Highspeed 19″ 4Port
  • Wiesemann & Theis – Com-Server Highspeed Compact
  • Wiesemann & Theis – Com-Server Highspeed Industry
  • Wiesemann & Theis – Com-Server Highspeed Isolated
  • Wiesemann & Theis – Com-Server Highspeed OEM
  • Wiesemann & Theis – Com-Server Highspeed Office 1 Port
  • Wiesemann & Theis – Com-Server Highspeed Office 4 Port
  • Wiesemann & Theis – Com-Server Highspeed PoE
  • Wiesemann & Theis – Com-Server LC
  • Wiesemann & Theis – Com-Server PoE 3 x Isolated
  • Wiesemann & Theis – Com-Server UL

Relazioni con altri prodotti

Produttore:Wiesemann & Theis
Prodotto: Com-Server LC
Anno: 2022
CWE: CWE-290
CVSS: 0.0

Produttore:Wiesemann & Theis
Prodotto: Com-Server PoE 3 x Isolated
Anno: 2022
CWE: CWE-290
CVSS: 0.0

Produttore:Wiesemann & Theis
Prodotto: Com-Server 20mA
Anno: 2022
CWE: CWE-290
CVSS: 0.0

Produttore:Wiesemann & Theis
Prodotto: Com-Server ++
Anno: 2022
CWE: CWE-290
CVSS: 0.0

Produttore:Wiesemann & Theis
Prodotto: Com-Server UL
Anno: 2022
CWE: CWE-290
CVSS: 0.0

Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed 100BaseFX
Anno: 2022
CWE: CWE-290
CVSS: 0.0

Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed 100BaseLX
Anno: 2022
CWE: CWE-290
CVSS: 0.0

Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed Office 1 Port
Anno: 2022
CWE: CWE-290
CVSS: 0.0

Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed Office 4 Port
Anno: 2022
CWE: CWE-290
CVSS: 0.0

Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed Industry
Anno: 2022
CWE: CWE-290
CVSS: 0.0

Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed OEM
Anno: 2022
CWE: CWE-290
CVSS: 0.0

Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed Compact
Anno: 2022
CWE: CWE-290
CVSS: 0.0

Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed Isolated
Anno: 2022
CWE: CWE-290
CVSS: 0.0

Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed 19″ 1Port
Anno: 2022
CWE: CWE-290
CVSS: 0.0

Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed 19″ 4Port
Anno: 2022
CWE: CWE-290
CVSS: 0.0

Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed PoE
Anno: 2022
CWE: CWE-290
CVSS: 0.0

Ulteriori risorse disponibili