4.9
CVE-2022-46650
- EPSS 12.28%
- Veröffentlicht 10.02.2023 18:15:13
- Zuletzt bearbeitet 24.03.2025 17:15:13
- Erkennungen
Acemanager in ALEOS before version 4.16 allows a user with valid credentials to reconfigure the device to expose the ACEManager credentials on the pre-login status page.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Sierrawireless ≫ Aleos Version <= 4.9.7
Sierrawireless ≫ Aleos Version <= 4.16.0
Sierrawireless ≫ Lx40 Version -
Sierrawireless ≫ Lx60 Version -
Sierrawireless ≫ Mp70 Version -
Sierrawireless ≫ Rv50 Version -
Sierrawireless ≫ Rv50x Version -
Sierrawireless ≫ Rv55 Version -
Sierrawireless ≫ Lx60 Version -
Sierrawireless ≫ Mp70 Version -
Sierrawireless ≫ Rv50 Version -
Sierrawireless ≫ Rv50x Version -
Sierrawireless ≫ Rv55 Version -
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 12.28% | 0.957 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.9 | 1.2 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
|
| CISA-ADP | 4.9 | 1.2 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
|
CWE-200 Exposure of Sensitive Information to an Unauthorized Actor
The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.
https://source.sierrawireless.com/resources/security-bulletins/sierra-wireless-technical-bulletin---swi-psa-2023-001/
https://www.cisa.gov/uscert/ics/advisories/icsa-23-026-04
https://www.otorio.com/blog/airlink-acemanager-vulnerabilities/