Debug tool in Secomea SiteManager allows logged-in administrator to modify system state in an unintended manner.
CVSS Vector
CVSS:3.1/AV:A/AC:H/PR:H/UI:N/S:U/C:N/I:H/A:HSecomea Sitemanager 1129
HWSecomeaall versionsSecomea Sitemanager 1129 Firmware
OSSecomea< 10.0.622425017Secomea Sitemanager 1139
HWSecomeaall versionsSecomea Sitemanager 1139 Firmware
OSSecomea< 10.0.622425017Secomea Sitemanager 1149
HWSecomeaall versionsSecomea Sitemanager 1149 Firmware
OSSecomea< 10.0.622425017Secomea Sitemanager 1529
HWSecomeaall versionsSecomea Sitemanager 1529 Firmware
OSSecomea< 10.0.622425017Secomea Sitemanager 1539
HWSecomeaall versionsSecomea Sitemanager 1539 Firmware
OSSecomea< 10.0.622425017Secomea Sitemanager 1549
HWSecomeaall versionsSecomea Sitemanager 1549 Firmware
OSSecomea< 10.0.622425017Secomea Sitemanager 3329
HWSecomeaall versionsSecomea Sitemanager 3329 Firmware
OSSecomea< 10.0.622425017Secomea Sitemanager 3339
HWSecomeaall versionsSecomea Sitemanager 3339 Firmware
OSSecomea< 10.0.622425017Secomea Sitemanager 3349
HWSecomeaall versionsSecomea Sitemanager 3349 Firmware
OSSecomea< 10.0.622425017Secomea Sitemanager 3529
HWSecomeaall versionsSecomea Sitemanager 3529 Firmware
OSSecomea< 10.0.622425017Secomea Sitemanager 3539
HWSecomeaall versionsSecomea Sitemanager 3539 Firmware
OSSecomea< 10.0.622425017Secomea Sitemanager 3549
HWSecomeaall versionsSecomea Sitemanager 3549 Firmware
OSSecomea< 10.0.622425017
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Related vulnerabilities
CVE-2022-25784CRITICAL9.1PL ✓same product
XSS w interfejsie Web GUI Secomea SiteManager — wstrzyknięcie skryptu
CVE-2021-32010MEDIUM5.6same product
Inadequate Encryption Strength vulnerability in TLS stack of Secomea SiteManager, LinkManager, GateManager may...
CVE-2022-25785MEDIUM6.6same product
Stack-based Buffer Overflow vulnerability in SiteManager allows logged-in or local user to cause arbitrary cod...
CVE-2021-32005MEDIUM6.5same product
Cross-site Scripting (XSS) vulnerability in log view of Secomea SiteManager allows a logged in user to store j...
CVE-2020-29027MEDIUM5.4same product
Cross-site Scripting (XSS) vulnerability in GUI of Secomea SiteManager could allow an attacker to cause an XSS...