Fiche vulnérabilité
CVE-2022-22524 : faille critique gavazziautomation cpy car park server (CVSS 9.4)
Description
In Carlo Gavazzi UWP3.0 in multiple versions and CPY Car Park Server in Version 2.8.3 an unauthenticated remote attacker could utilize a SQL-Injection vulnerability to gain full database access, modify users and stop services .
En bref
- Sévérité
- Critique (CVSS 9.4)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 28 sept. 2022
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- gavazziautomation cpy car park server
- gavazziautomation uwp 3.0 monitoring gateway and controller firmware