ProduktWebCtrl Server: wszystkie wersje do 7.0
Numer CVECVE-2022-1019
Krytyczność5.2/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
OpisStrony indeksowe WebCtrl w wersji 6.1 „Pomoc” są podatne na otwarte przekierowania. Jeśli użytkownik odwiedzi złośliwie spreparowany adres URL, ta luka może umożliwić osobie atakującej przekierowanie użytkownika na złośliwą stronę internetową lub pobranie złośliwego pliku.
AktualizacjaYES
Linkhttps://www.cisa.gov/uscert/ics/advisories/icsa-22-109-02
ProduktHills ComNav: wersje przed 3002-19
Numer CVECVE-2022-26519
Krytyczność5.5/10
CVSSAV:A/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
OpisNie ma ograniczeń co do liczby prób uwierzytelnienia dla lokalnych stron konfiguracyjnych interfejsu Hills ComNav w wersji 3002-19, który umożliwia lokalnym napastnikom uwierzytelnianie metodą brute-force.
  
Numer CVECVE-2022-1318
Krytyczność6.2/10
CVSSAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
OpisHills ComNav w wersji 3002-19 cierpi na słaby kanał komunikacyjny. Ruch w sieci lokalnej dla stron konfiguracyjnych może być oglądany przez złośliwego aktora. Rozmiar niektórych pakietów komunikacyjnych jest przewidywalny. Te problemy mogą pozwolić atakującemu poznać stan systemu, jeśli będzie mógł obserwować ruch. Byłoby to możliwe nawet, gdyby ruch był szyfrowany (np. przy użyciu WPA2, ponieważ rozmiary pakietów pozostałyby obserwowalne).
AktualizacjaTAK
Linkhttps://www.cisa.gov/uscert/ics/advisories/icsa-22-109-01