Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-22512

Опубликовано: 23 мар. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Hard-coded credentials in Web-UI of multiple VARTA Storage products in multiple versions allows an unauthorized attacker to gain administrative access to the Web-UI via network.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:varta:element_backup_firmware:*:*:*:*:*:*:*:*
Версия до f21000400 (исключая)
cpe:2.3:h:varta:element_backup:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:varta:element_s1_firmware:*:*:*:*:*:*:*:*
Версия до 2e.3.8.0 (исключая)
cpe:2.3:h:varta:element_s1:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:varta:element_s2_firmware:*:*:*:*:*:*:*:*
Версия до 2e.3.8.0 (исключая)
cpe:2.3:h:varta:element_s2:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

Одно из

cpe:2.3:o:varta:element_s3_firmware:*:*:*:*:*:*:*:*
Версия до 2e.3.8.0 (исключая)
cpe:2.3:o:varta:element_s3_firmware:*:*:*:*:*:*:*:*
Версия от 2e.4.0.0 (включая) до 2e.4.4.0 (исключая)
cpe:2.3:h:varta:element_s3:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:varta:element_s4_firmware:*:*:*:*:*:*:*:*
Версия до d21010400 (исключая)
cpe:2.3:h:varta:element_s4:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:varta:one_l_firmware:*:*:*:*:*:*:*:*
Версия до 2e.3.8.0 (исключая)
cpe:2.3:h:varta:one_l:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:varta:one_xl_firmware:*:*:*:*:*:*:*:*
Версия до 2e.3.8.0 (исключая)
cpe:2.3:h:varta:one_xl:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:varta:pulse_firmware:*:*:*:*:*:*:*:*
Версия до c21010800 (исключая)
cpe:2.3:h:varta:pulse:-:*:*:*:*:*:*:*

EPSS

Процентиль: 30%
0.0011
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-798

Связанные уязвимости

CVSS3: 9.1
github
почти 3 года назад

Hard-coded credentials in Web-UI of multiple VARTA Storage products in multiple versions allows an unauthorized attacker to gain administrative access to the Web-UI via network.

EPSS

Процентиль: 30%
0.0011
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-798