Описание
spxmanage on certain SpinetiX devices allows requests that access unintended resources because of SSRF and Path Traversal. This affects HMP350, HMP300, and DiVA through 4.5.2-1.0.36229; HMP400 and HMP400W through 4.5.2-1.0.2-1eb2ffbd; and DSOS through 4.5.2-1.0.2-1eb2ffbd.
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.5.2-1.0.2-1eb2ffbd (включая)
cpe:2.3:o:spinetix:dsos:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 4.5.2-1.0.36229 (включая)
Одновременно
cpe:2.3:o:spinetix:hmp350_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:spinetix:hmp350:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 4.5.2-1.0.36229 (включая)
Одновременно
cpe:2.3:o:spinetix:hmp300_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:spinetix:hmp300:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 4.5.2-1.0.36229 (включая)
Одновременно
cpe:2.3:o:spinetix:diva_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:spinetix:diva:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 4.5.2-1.0.2-1eb2ffbd (включая)
Одновременно
cpe:2.3:o:spinetix:hmp400_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:spinetix:hmp400:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 4.5.2-1.0.2-1eb2ffbd (включая)
Одновременно
cpe:2.3:o:spinetix:hmp400w_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:spinetix:hmp400w:-:*:*:*:*:*:*:*
EPSS
Процентиль: 45%
0.00224
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-22
Связанные уязвимости
github
больше 3 лет назад
spxmanage on certain SpinetiX devices allows requests that access unintended resources because of SSRF and Path Traversal. This affects HMP350, HMP300, and DiVA through 4.5.2-1.0.36229; HMP400 and HMP400W through 4.5.2-1.0.2-1eb2ffbd; and DSOS through 4.5.2-1.0.2-1eb2ffbd.
EPSS
Процентиль: 45%
0.00224
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-22