Brama IP MOSCAD: Wszystkie wersje Brama ACE IP: Wszystkie wersje
Numer CVE
CVE-2022-30276
Krytyczność
7.5/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Opis
Nieprawidłowe uprawnienia domyślne w produkcie, którego dotyczy problem, powodują odmowę usługi na komputerze docelowym, na którym jest zainstalowany produkt, którego dotyczy problem, po ponownym uruchomieniu.
Luka wynika z użycia uszkodzonego lub ryzykownego algorytmu kryptograficznego. Osoba atakująca zdalnie może użyć specjalnie spreparowanych wiadomości z blokami tekstu zaszyfrowanego wstawionymi w określonych pozycjach, co prowadzi do manipulacji wiadomościami lub narażenia powierzchni ataku parsera protokołu MDLC na ataki polegające na uszkodzeniu pamięci.
Numer CVE
CVE-2022-30275
Krytyczność
7.5/10
CVSS
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Opis
Luka wynika z tego, że produkt, którego dotyczy problem, wykorzystuje sterownik MDLC, którego hasło jest zapisane w postaci zwykłego tekstu w pliku konfiguracyjnym sterownika wmdlcdrv.ini. Zdalny atakujący może przeglądać zawartość pliku konfiguracyjnego i uzyskiwać dostęp do haseł w celu integracji z innymi firmami.