CVE-2022-38125
5.5
Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Exploitability: 1.8 / Impact: 3.6
Source: NVD
Description
Improper Restriction of Communication Channel to Intended Endpoints vulnerability in Secomea SiteManager (FTP Agent modules) allows Exploiting Trust in Client.
Affected (12)
Products: Secomea: Sitemanager 3549 Firmware, Sitemanager 3539 Firmware, Sitemanager 3529 Firmware, Sitemanager 3349 Firmware, Sitemanager 3339 Firmware, Sitemanager 3329 Firmware, Sitemanager 1549 Firmware, Sitemanager 1539 Firmware, Sitemanager 1529 Firmware, Sitemanager 1149 Firmware, Sitemanager 1139 Firmware, Sitemanager 1129 Firmware
Configuration A
| Vulnerable Software | Affected Versions |
|---|---|
| Before 10.0.622465022 |
| Running on/with | Platform Versions |
|---|---|
Secomea Sitemanager 3549 | All versions |
Configuration B
| Vulnerable Software | Affected Versions |
|---|---|
| Before 10.0.622465022 |
| Running on/with | Platform Versions |
|---|---|
Secomea Sitemanager 3539 | All versions |
Configuration C
| Vulnerable Software | Affected Versions |
|---|---|
| Before 10.0.622465022 |
| Running on/with | Platform Versions |
|---|---|
Secomea Sitemanager 3529 | All versions |
Configuration D
| Vulnerable Software | Affected Versions |
|---|---|
| Before 10.0.622465022 |
| Running on/with | Platform Versions |
|---|---|
Secomea Sitemanager 3349 | All versions |
Configuration E
| Vulnerable Software | Affected Versions |
|---|---|
| Before 10.0.622465022 |
| Running on/with | Platform Versions |
|---|---|
Secomea Sitemanager 3339 | All versions |
Configuration F
| Vulnerable Software | Affected Versions |
|---|---|
| Before 10.0.622465022 |
| Running on/with | Platform Versions |
|---|---|
Secomea Sitemanager 3329 | All versions |
Configuration G
| Vulnerable Software | Affected Versions |
|---|---|
| Before 10.0.622465022 |
| Running on/with | Platform Versions |
|---|---|
Secomea Sitemanager 1549 | All versions |
Configuration H
| Vulnerable Software | Affected Versions |
|---|---|
| Before 10.0.622465022 |
| Running on/with | Platform Versions |
|---|---|
Secomea Sitemanager 1539 | All versions |
Configuration I
| Vulnerable Software | Affected Versions |
|---|---|
| Before 10.0.622465022 |
| Running on/with | Platform Versions |
|---|---|
Secomea Sitemanager 1529 | All versions |
Configuration J
| Vulnerable Software | Affected Versions |
|---|---|
| Before 10.0.622465022 |
| Running on/with | Platform Versions |
|---|---|
Secomea Sitemanager 1149 | All versions |
Configuration K
| Vulnerable Software | Affected Versions |
|---|---|
| Before 10.0.622465022 |
| Running on/with | Platform Versions |
|---|---|
Secomea Sitemanager 1139 | All versions |
Configuration L
| Vulnerable Software | Affected Versions |
|---|---|
| Before 10.0.622465022 |
| Running on/with | Platform Versions |
|---|---|
Secomea Sitemanager 1129 | All versions |
References (2)
Source: VulnerabilityReporting@secomea.com
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Timeline
No history available yet.