The Weintek cMT product line is vulnerable to various improper access controls, which may allow an unauthenticated attacker to remotely access and download sensitive information and perform administrative actions on behalf of a legitimate administrator.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWeintek Cmt3071
HWWeintekall versionsWeintek Cmt3071 Firmware
OSWeintek< 20210218Weintek Cmt3072
HWWeintekall versionsWeintek Cmt3072 Firmware
OSWeintek< 20210218Weintek Cmt3090
HWWeintekall versionsWeintek Cmt3090 Firmware
OSWeintek< 20210218Weintek Cmt3103
HWWeintekall versionsWeintek Cmt3103 Firmware
OSWeintek< 20210218Weintek Cmt3151
HWWeintekall versionsWeintek Cmt3151 Firmware
OSWeintek< 20210218Weintek Cmt Ctrl01
HWWeintekall versionsWeintek Cmt Ctrl01 Firmware
OSWeintek< 20210302Weintek Cmt Fhd
HWWeintekall versionsWeintek Cmt Fhd Firmware
OSWeintek< 20210208Weintek Cmt G01
HWWeintekall versionsWeintek Cmt G01 Firmware
OSWeintek< 20210209Weintek Cmt G02
HWWeintekall versionsWeintek Cmt G02 Firmware
OSWeintek< 20210209Weintek Cmt G03
HWWeintekall versionsWeintek Cmt G03 Firmware
OSWeintek< 20210222Weintek Cmt G04
HWWeintekall versionsWeintek Cmt G04 Firmware
OSWeintek< 20210222Weintek Cmt Hdm
HWWeintekall versionsWeintek Cmt Hdm Firmware
OSWeintek< 20210204Weintek Cmt Svr 100
HWWeintekall versionsWeintek Cmt Svr 100 Firmware
OSWeintek< 20210305Weintek Cmt Svr 102
HWWeintekall versionsWeintek Cmt Svr 102 Firmware
OSWeintek< 20210305Weintek Cmt Svr 200
HWWeintekall versionsWeintek Cmt Svr 200 Firmware
OSWeintek< 20210305
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
Related vulnerabilities
CVE-2023-38584CRITICAL9.8PL ✓same product
Stack-based buffer overflow w Weintek cMT3000 HMI — obejście uwierzytelnienia
CVE-2023-43492CRITICAL9.8PL ✓same product
Stack-based buffer overflow w Weintek cMT3000 HMI — pominięcie uwierzytelnienia
CVE-2021-27442CRITICAL9.4PL ✓same product
XSS w urządzeniach Weintek cMT — wstrzyknięcie złośliwego kodu JavaScript
CVE-2021-27446CRITICAL10.0PL ✓same product
Code injection z uprawnieniami root w urządzeniach Weintek cMT
CVE-2023-40145HIGH8.8same product
In Weintek's cMT3000 HMI Web CGI device, an anonymous attacker can execute arbitrary commands after l...