9.8

CVE-2021-27444

Weintek EasyWeb cMT Improper Access Control

The Weintek cMT product line is vulnerable to various improper access controls, which may allow an unauthenticated attacker to remotely access and download sensitive information and perform administrative actions on behalf of a legitimate administrator.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Weintek ≫ Cmt-svr-100 Firmware Version < 20210305
   Weintek ≫ Cmt-svr-100 Version -
Weintek ≫ Cmt-svr-102 Firmware Version < 20210305
   Weintek ≫ Cmt-svr-102 Version -
Weintek ≫ Cmt-svr-200 Firmware Version < 20210305
   Weintek ≫ Cmt-svr-200 Version -
Weintek ≫ Cmt-svr-202 Firmware Version < 20210305
   Weintek ≫ Cmt-svr-202 Version -
Weintek ≫ Cmt-g01 Firmware Version < 20210209
   Weintek ≫ Cmt-g01 Version -
Weintek ≫ Cmt-g02 Firmware Version < 20210209
   Weintek ≫ Cmt-g02 Version -
Weintek ≫ Cmt-g03 Firmware Version < 20210222
   Weintek ≫ Cmt-g03 Version -
Weintek ≫ Cmt-g04 Firmware Version < 20210222
   Weintek ≫ Cmt-g04 Version -
Weintek ≫ Cmt3071 Firmware Version < 20210218
   Weintek ≫ Cmt3071 Version -
Weintek ≫ Cmt3072 Firmware Version < 20210218
   Weintek ≫ Cmt3072 Version -
Weintek ≫ Cmt3090 Firmware Version < 20210218
   Weintek ≫ Cmt3090 Version -
Weintek ≫ Cmt3103 Firmware Version < 20210218
   Weintek ≫ Cmt3103 Version -
Weintek ≫ Cmt3151 Firmware Version < 20210218
   Weintek ≫ Cmt3151 Version -
Weintek ≫ Cmt-hdm Firmware Version < 20210204
   Weintek ≫ Cmt-hdm Version -
Weintek ≫ Cmt-fhd Firmware Version < 20210208
   Weintek ≫ Cmt-fhd Version -
Weintek ≫ Cmt-ctrl01 Firmware Version < 20210302
   Weintek ≫ Cmt-ctrl01 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.14% 0.634
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
DHS.gov 9.8 3.9 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-284 Improper Access Control

The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor.

https://dl.weintek.com/public/Document/TEC/TEC21001E_cMT_EasyWeb_V1_Security_Issues.pdf
Vendor Advisory
Mitigation
https://www.cisa.gov/uscert/ics/advisories/icsa-21-082-01
Third Party Advisory
US Government Resource