Authorized users may install a maliciously modified package file when updating the device via the web user interface. The user may inadvertently use a package file obtained from an unauthorized source or a file that was compromised between download and deployment.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:HRedlion Da50n
HWRedlionall versionsRedlion Da50n Firmware
OSRedlionall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2022-1039CRITICAL9.6PL ✓same product
Słabe hasła w Red Lion DA50N umożliwiają przejęcie urządzenia
CVE-2022-27179MEDIUM4.6same product
A malicious actor having access to the exported configuration file may obtain the stored credentials and there...
CVE-2020-27285CRITICAL9.1PL ✓same vendor
Red Lion Crimson 3.1 — dostęp do bazy danych bez uwierzytelnienia
CVE-2020-16204CRITICAL9.8PL ✓same vendor
Ukryty interfejs w Red Lion N-Tron 702-W umożliwia wykonanie komend jako root
CVE-2020-16206CRITICAL9.0PL ✓same vendor
Stored XSS umożliwiający RCE w Red Lion N-Tron 702-W / 702M12-W