PT-2022-18490 · Kingspan · Kingspan Tms300 Cs
Maxim Rupp
·
Publicado
2022-09-19
·
Atualizado
2022-12-16
·
CVE-2022-2757
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Kingspan TMS300 CS (versões afetadas não especificadas)
Descrição
A vulnerabilidade se deve à falta de regras de controle de acesso adequadamente implementadas, permitindo que um invasor visualize e modifique as configurações do aplicativo sem autenticação, acessando um endereço URL específico no servidor web. Isso pode ser feito acessando determinadas URLs, que podem ser definidas por meio da interface web ou usando força bruta. O invasor pode alterar várias configurações, incluindo aquelas relacionadas a sensores, informações de tanques e valores de limite de alarme, o que pode levar a uma situação de emergência. O produto vulnerável é utilizado mundialmente no setor de abastecimento de água e drenagem.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kingspan Tms300 Cs