Aller au contenu

Fiche vulnérabilité

CVE-2022-22524 : faille critique gavazziautomation cpy car park server (CVSS 9.4)

Description

In Carlo Gavazzi UWP3.0 in multiple versions and CPY Car Park Server in Version 2.8.3 an unauthenticated remote attacker could utilize a SQL-Injection vulnerability to gain full database access, modify users and stop services .

En bref

Sévérité
Critique (CVSS 9.4)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
Exploitation active
Non signalée par la CISA
Publication
28 sept. 2022
Dernière mise à jour
17 juin 2026

Produits concernés

  • gavazziautomation cpy car park server
  • gavazziautomation uwp 3.0 monitoring gateway and controller firmware

Références

Rechercher une autre vulnérabilité dans la base CVE