PT-2022-18490 · Kingspan · Kingspan Tms300 Cs

Maxim Rupp

·

Publicado

2022-09-19

·

Atualizado

2022-12-16

·

CVE-2022-2757

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Kingspan TMS300 CS (versões afetadas não especificadas)
Descrição
A vulnerabilidade se deve à falta de regras de controle de acesso adequadamente implementadas, permitindo que um invasor visualize e modifique as configurações do aplicativo sem autenticação, acessando um endereço URL específico no servidor web. Isso pode ser feito acessando determinadas URLs, que podem ser definidas por meio da interface web ou usando força bruta. O invasor pode alterar várias configurações, incluindo aquelas relacionadas a sensores, informações de tanques e valores de limite de alarme, o que pode levar a uma situação de emergência. O produto vulnerável é utilizado mundialmente no setor de abastecimento de água e drenagem.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-2757

Produtos afetados

Kingspan Tms300 Cs