CVE-2023-38028

Saho’s attendance devices ADM100 and ADM-100FP have insufficient authentication. An unauthenticated remote attacker can exploit this vulnerability to bypass authentication to read system information and operate user's data, but can’t control system or disrupt service.
Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:o:saho:adm-100_firmware:0.0.4.0:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100_firmware:0.0.4.3:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100_firmware:0.0.4.6:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100_firmware:0.0.4.8:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100_firmware:q20100602:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100_firmware:t190:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100_firmware:t17041702:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100_firmware:t18051803:*:*:*:*:*:*:*
cpe:2.3:h:saho:adm-100:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
OR cpe:2.3:o:saho:adm-100fp_firmware:q20100602:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100fp_firmware:t190:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100fp_firmware:t17041702:*:*:*:*:*:*:*
cpe:2.3:o:saho:adm-100fp_firmware:t18051803:*:*:*:*:*:*:*
cpe:2.3:h:saho:adm-100fp:-:*:*:*:*:*:*:*

History

21 Nov 2024, 08:12

Type Values Removed Values Added
Summary
  • (es) Los dispositivos de asistencia ADM100 y ADM-100FP de Saho tienen una autenticación insuficiente. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad para saltarse la autenticación y leer la información del sistema y operar con los datos del usuario, pero no puede controlar el sistema ni interrumpir el servicio.
References () https://www.twcert.org.tw/tw/cp-132-7335-d300a-1.html - Third Party Advisory () https://www.twcert.org.tw/tw/cp-132-7335-d300a-1.html - Third Party Advisory

Information

Published : 2023-08-28 05:15

Updated : 2024-11-21 08:12


NVD link : CVE-2023-38028

Mitre link : CVE-2023-38028

CVE.ORG link : CVE-2023-38028


JSON object : View

Products Affected

saho

  • adm-100fp_firmware
  • adm-100_firmware
  • adm-100fp
  • adm-100
CWE
CWE-306

Missing Authentication for Critical Function