PT-2022-2381 · Trumpf · Trumpf Trutops

Publicado

2022-05-02

·

Atualizado

2022-05-09

·

CVE-2022-1300

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Produtos TRUMPF TruTops (versões afetadas não especificadas)
Descrição
O problema está relacionado à exposição de uma função de serviço nos produtos TRUMPF TruTops sem a autenticação necessária. Isso poderia permitir o acesso não autorizado para alterar dados ou interromper o serviço. A vulnerabilidade pode ser explorada remotamente para executar comandos com privilégios elevados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02733
CVE-2022-1300

Produtos afetados

Trumpf Trutops