Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1522

Опубликовано: 06 сент. 2022
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

The Cognex 3D-A1000 Dimensioning System in firmware version 1.0.3 (3354) and prior is vulnerable to CWE-117: Improper Output Neutralization for Logs, which allows an attacker to create false logs that show the password as having been changed when it is not, complicating forensics.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:cognex:3d-a1000_dimensioning_system_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.3\(3354\) (включая)
cpe:2.3:h:cognex:3d-a1000_dimensioning_system:-:*:*:*:*:*:*:*

EPSS

Процентиль: 37%
0.0016
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-117

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

The Cognex 3D-A1000 Dimensioning System in firmware version 1.0.3 (3354) and prior is vulnerable to CWE-117: Improper Output Neutralization for Logs, which allows an attacker to create false logs that show the password as having been changed when it is not, complicating forensics.

CVSS3: 5.3
fstec
больше 3 лет назад

Уязвимость микропрограммного обеспечения cистемы объемного измерения Cognex 3D-A1000 Dimensioning System, связанная с неправильной обработкой выходных данных для журналов регистрации, позволяющая нарушителю создавать произвольные лог-файлы

EPSS

Процентиль: 37%
0.0016
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-117