Informazioni sul CVE-2022-4098
Wiesemann & Theis: Multiple products prone to missing authentication through spoofing
CWE ID: CWE-290
Base Score (CVSS): N/A
CVE: CVE-2022-4098
Descrizione: Multiple Wiesemann&Theis products of the ComServer Series are prone to an authentication bypass through IP spoofing. After a user logged in to the WBM of the Com-Server an unauthenticated attacker in the same subnet can obtain the session ID and through IP spoofing change arbitrary settings by crafting modified HTTP Get requests. This may result in a complete takeover of the device.
Vettore di attacco CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: Accesso: Adjacent Network, Privilegi: None, Interazione utente: Required, Confidenzialità: High, Integrità: High, Disponibilità: High.
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|---|---|---|
Attack Vector (AV) | A | Adjacent Network | L’attacco richiede accesso a una rete locale condivisa. |
Attack Complexity (AC) | L | Low | L’attacco non richiede condizioni particolari. |
Privileges Required (PR) | N | None | Non sono richiesti privilegi. |
User Interaction (UI) | R | Required | È richiesta l’interazione di un utente. |
Scope (S) | U | Unchanged | Il raggio d’azione non cambia. |
Confidentiality Impact (C) | H | High | Grave impatto sulla riservatezza. |
Integrity Impact (I) | H | High | Grave impatto sull’integrità. |
Availability Impact (A) | H | High | Rende il sistema inutilizzabile. |
Riferimenti esterni
Prodotti interessati
- Wiesemann & Theis – Com-Server ++
- Wiesemann & Theis – Com-Server 20mA
- Wiesemann & Theis – Com-Server Highspeed 100BaseFX
- Wiesemann & Theis – Com-Server Highspeed 100BaseLX
- Wiesemann & Theis – Com-Server Highspeed 19″ 1Port
- Wiesemann & Theis – Com-Server Highspeed 19″ 4Port
- Wiesemann & Theis – Com-Server Highspeed Compact
- Wiesemann & Theis – Com-Server Highspeed Industry
- Wiesemann & Theis – Com-Server Highspeed Isolated
- Wiesemann & Theis – Com-Server Highspeed OEM
- Wiesemann & Theis – Com-Server Highspeed Office 1 Port
- Wiesemann & Theis – Com-Server Highspeed Office 4 Port
- Wiesemann & Theis – Com-Server Highspeed PoE
- Wiesemann & Theis – Com-Server LC
- Wiesemann & Theis – Com-Server PoE 3 x Isolated
- Wiesemann & Theis – Com-Server UL
Relazioni con altri prodotti
Produttore:Wiesemann & Theis
Prodotto: Com-Server LC
Anno: 2022
CWE: CWE-290
CVSS: 0.0
Produttore:Wiesemann & Theis
Prodotto: Com-Server PoE 3 x Isolated
Anno: 2022
CWE: CWE-290
CVSS: 0.0
Produttore:Wiesemann & Theis
Prodotto: Com-Server 20mA
Anno: 2022
CWE: CWE-290
CVSS: 0.0
Produttore:Wiesemann & Theis
Prodotto: Com-Server ++
Anno: 2022
CWE: CWE-290
CVSS: 0.0
Produttore:Wiesemann & Theis
Prodotto: Com-Server UL
Anno: 2022
CWE: CWE-290
CVSS: 0.0
Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed 100BaseFX
Anno: 2022
CWE: CWE-290
CVSS: 0.0
Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed 100BaseLX
Anno: 2022
CWE: CWE-290
CVSS: 0.0
Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed Office 1 Port
Anno: 2022
CWE: CWE-290
CVSS: 0.0
Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed Office 4 Port
Anno: 2022
CWE: CWE-290
CVSS: 0.0
Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed Industry
Anno: 2022
CWE: CWE-290
CVSS: 0.0
Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed OEM
Anno: 2022
CWE: CWE-290
CVSS: 0.0
Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed Compact
Anno: 2022
CWE: CWE-290
CVSS: 0.0
Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed Isolated
Anno: 2022
CWE: CWE-290
CVSS: 0.0
Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed 19″ 1Port
Anno: 2022
CWE: CWE-290
CVSS: 0.0
Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed 19″ 4Port
Anno: 2022
CWE: CWE-290
CVSS: 0.0
Produttore:Wiesemann & Theis
Prodotto: Com-Server Highspeed PoE
Anno: 2022
CWE: CWE-290
CVSS: 0.0