Mehrere Schwachstellen (CVE-2022-50975, CVE-2022-50981) in Innomic

⚠️ CVE-Referenzen: CVE-2022-50975 CVE-2022-50981

Zusammenfassung

Eine kritische Sicherheitslücke in Innomic-Geräten erlaubt es Angreifern, ohne Authentifizierung die volle administrative Kontrolle zu erlangen. Die Standardeinstellungen der Geräte erzwingen keine Passwortvergabe, was den unbefugten Zugriff begünstigt. Dieses Fehlkonfiguration stellt eine erhebliche Bedrohung für die Netzwerksicherheit dar.

Innomic - Vibroline Vlx1 Hd 5.0 - CRITICAL - CVE-2022-50981. An unauthenticated remote attacker can exploit this vulnerability to gain full administrative access to Innomic devices. The devices come with default settings that do not enforce password creation, leaving them susceptible to unauthorized access. This misconfiguration allows attackers to take control without any initial authentication, posing significant risks to network security.
Quelle: securityvulnerability.io