Failure to Sanitize host header value on output in the GateManager Web server could allow an attacker to conduct web cache poisoning attacks. This issue affects Secomea GateManager all versions prior to 9.3
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NSecomea Gatemanager 4250
HWSecomeawszystkie wersjeSecomea Gatemanager 4250 Firmware
OSSecomeawszystkie wersjeSecomea Gatemanager 4260
HWSecomeawszystkie wersjeSecomea Gatemanager 4260 Firmware
OSSecomeawszystkie wersjeSecomea Gatemanager 8250
HWSecomeawszystkie wersjeSecomea Gatemanager 8250 Firmware
OSSecomea< 9.3Secomea Gatemanager 9250
HWSecomeawszystkie wersjeSecomea Gatemanager 9250 Firmware
OSSecomeawszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Powiązane podatności
CVE-2020-29026CRITICAL9.0PL ✓ten sam produkt
Path Traversal w Secomea GateManager — odczyt i zapis dowolnych plików
CVE-2020-14510CRITICAL9.8PL ✓ten sam produkt
Secomea GateManager — zakodowane dane logowania do telnet umożliwiające RCE jako root
CVE-2020-14500CRITICAL10.0PL ✓ten sam produkt
Przepełnienie bufora w Secomea GateManager — nadpisanie dowolnych danych
CVE-2022-25787HIGH7.5ten sam produkt
Information Exposure Through Query Strings in GET Request vulnerability in LMM API of Secomea GateManager allo...
CVE-2020-29032HIGH8.4ten sam produkt
Upload of Code Without Integrity Check vulnerability in firmware archive of Secomea GateManager allows authent...