PT-2022-2950 · Clipsal+1 · C-Bus Network Automation Controller+3

CVE-2022-32514

·

Publicado

2022-06-14

·

Atualizado

2023-02-08

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Controlador de automação de rede C-Bus - LSS5500NAC, versões anteriores à V1.10.0
Controlador de automação Wiser for C-Bus - LSS5500SHAC, versões anteriores à V1.10.0
Controlador de automação de rede Clipsal C-Bus - Versões 5500NAC anteriores à V1.10.0
Controlador de automação Clipsal Wiser para C-Bus - Versões 5500SHAC anteriores à V1.10.0
Controlador de automação de rede SpaceLogic C-Bus - Versões 5500NAC2 anteriores à V1.10.0
Controlador de Aplicações SpaceLogic C-Bus - versões 5500AC2 anteriores à V1.10.0
Descrição
Existe uma vulnerabilidade que pode permitir que um invasor assuma o controle do dispositivo ao fazer login em uma página da web. Este problema está relacionado a erros durante o procedimento de autenticação. A exploração da vulnerabilidade pode permitir que um invasor remoto obtenha acesso total ao dispositivo.
Recomendações
Para o Controlador de Automação de Rede C-Bus - LSS5500NAC versões anteriores à V1.10.0, atualize para a versão V1.10.0 ou posterior.
Para o Controlador de Automação Wiser para C-Bus - LSS5500SHAC versões anteriores à V1.10.0, atualize para a versão V1.10.0 ou posterior.
Para o Controlador de Automação de Rede Clipsal C-Bus - 5500NAC em versões anteriores à V1.10.0, atualize para a versão V1.10.0 ou posterior.
Para o Controlador de Automação Clipsal Wiser para C-Bus - 5500SHAC em versões anteriores à V1.10.0, atualize para a versão V1.10.0 ou posterior.
Para o Controlador de Automação de Rede SpaceLogic C-Bus - 5500NAC2 em versões anteriores à V1.10.0, atualize para a versão V1.10.0 ou posterior.
Para o Controlador de Aplicações SpaceLogic C-Bus -

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03552
CVE-2022-32514

Produtos afetados

C-Bus Network Automation Controller
Spacelogic C-Bus Application Controller
Spacelogic C-Bus Network Automation Controller
Wiser For C-Bus Automation Controller