PT-2022-1931 · Apc · Apc Smartconnect Family+1
CVE-2022-0715
·
Publicado
2022-03-09
·
Atualizado
2024-10-21
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
Família APC Smart-UPS: Série SMT, versões 09.8 e anteriores
Família APC Smart-UPS: Série SMT, versões 01.2 e anteriores
Família APC Smart-UPS: Série SMT, versões 03.1 e anteriores
Família APC Smart-UPS: Série SMC, versões 14.1 e anteriores
Família APC Smart-UPS: Série SMC, versões 11.0 e anteriores
Família APC Smart-UPS: Série SMC, versões 01.1 e anteriores
Família APC Smart-UPS: Série SCL, versões 02.5 e anteriores
Família APC Smart-UPS: Série SMX, versões 10.2 e anteriores
Família APC Smart-UPS: Série SMX, versões 07.0 e anteriores
Família APC Smart-UPS: Série SRT, versões 08.3 e anteriores
Família APC Smart-UPS: Série SRT, versões 01.0 e anteriores
Família APC Smart-UPS: Série SRT, versões 10.4 e anteriores
Família APC Smart-UPS: Série SRT, versões 12.2 e anteriores
Família APC Smart-UPS: Série SRT, versões 05.1 e anteriores
Família APC Smart-UPS: Série SRT, versões 05.2 e anteriores
Família APC SmartConnect: Série SMT, versões 04.5 e anteriores
Família APC SmartConnect: Série SMC, versões 04.2 e anteriores
Família APC SmartConnect: Série SMTL, versões 02.9 e anteriores
Família APC SmartConnect: Série SCL, versões 02.5 e anteriores
Família APC SmartConnect: Série SCL, versões 03.1 e anteriores
Família APC SmartConnect: Série SMX, versões 03.1 e anteriores
Descrição
Existe uma vulnerabilidade que pode permitir que um invasor altere arbitrariamente o comportamento do UPS quando uma chave é vazada e usada para carregar firmware malicioso. O problema está relacionado à autenticação inadequada.
Insufficient Verification of Data Authenticity
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Apc Smart-Ups Family
Apc Smartconnect Family