PT-2022-3474 · Schneider Electric · Conext Combox
CVE-2022-32516
·
Publicado
2022-06-14
·
Atualizado
2023-02-07
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Conext ComBox (todas as versões)
Descrição
Existe uma vulnerabilidade do tipo Cross-Site Request Forgery (CSRF), que pode permitir que um invasor altere as configurações do sistema e provoque um ciclo de reinicialização por meio de uma solicitação POST especialmente criada. Isso pode resultar em uma negação de serviço.
Recomendações
Para o Conext ComBox, considere desativar a capacidade de aceitar solicitações POST de fontes externas como uma solução temporária até que um patch esteja disponível. Restrinja o acesso à interface de configuração do dispositivo para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Conext Combox