CVE-2023-23445
CVE-2023-23445
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 7.5EPSS 0.7%KEV nãoPoC —Nuclei —Metasploit —Patch referenciado
Ciclo de vida
15 may 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Improper Access Control in SICK FTMg AIR FLOW SENSOR with Partnumbers
1100214, 1100215, 1100216, 1120114, 1120116, 1122524, 1122526 allows an unprivileged remote
attacker to gain unauthorized access to data fields by using a therefore unpriviledged account via the
REST interface.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Productos afectados
SICK AG · SICK FTMG-ESD15AXX AIR FLOW SENSORSICK AG · SICK FTMG-ESD20AXX AIR FLOW SENSORSICK AG · SICK FTMG-ESD25AXX AIR FLOW SENSORSICK AG · SICK FTMG-ESN40SXX AIR FLOW SENSORSICK AG · SICK FTMG-ESN50SXX AIR FLOW SENSORSICK AG · SICK FTMG-ESR40SXX AIR FLOW SENSORSICK AG · SICK FTMG-ESR50SXX AIR FLOW SENSOR¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →