Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2022-28815— SQL-Injection in Carlo Gavazzi UWP 3.0 Sentilo Proxy

Quick assessment

Affected
Carlo Gavazzi UWP 3.0 Monitoring Gateway and Controller
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Carlo Gavazzi UWP是Carlo Gavazzi公司的一个监控通用 Web 平台。用于楼宇自动化、能效绩效管理和停车场引导等应用。 Carlo Gavazzi UWP 3.0存在SQL注入漏洞,该漏洞源于Sentilo 代理服务器包含 SQL注入,远程攻击者利用该漏洞可以查询 Sentilo 服务的其他表,以下产品和版本受到影响:CPY Car Park Server 2.8.3之前版本、UWP 3.0 Monitoring Gateway and Controller 8.5.0.3之前版

CVSS 2.7 · Low EPSS 0.46% · P38

Possible ATT&CK Techniques 1 AI

T1190 · Exploit Public-Facing Application
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2022-28815

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
SQL-Injection in Carlo Gavazzi UWP 3.0 Sentilo Proxy
Source: CVE Program / CVE List V5
Vulnerability Description
In Carlo Gavazzi UWP3.0 in multiple versions and CPY Car Park Server in Version 2.8.3 the Sentilo Proxy server was discovered to contain a SQL injection vulnerability allowing an attacker to query other tables of the Sentilo service.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Source: CVE Program / CVE List V5
Vulnerability Type
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
Source: CVE Program / CVE List V5
Vulnerability Title
Carlo Gavazzi UWP SQL注入漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Carlo Gavazzi UWP是Carlo Gavazzi公司的一个监控通用 Web 平台。用于楼宇自动化、能效绩效管理和停车场引导等应用。 Carlo Gavazzi UWP 3.0存在SQL注入漏洞,该漏洞源于Sentilo 代理服务器包含 SQL注入,远程攻击者利用该漏洞可以查询 Sentilo 服务的其他表,以下产品和版本受到影响:CPY Car Park Server 2.8.3之前版本、UWP 3.0 Monitoring Gateway and Controller 8.5.0.3之前版
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

II. Public POCs for CVE-2022-28815

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2022-28815

登录查看更多情报信息。

Other References for CVE-2022-28815 (1)

Same Patch Batch · Carlo Gavazzi · 2022-09-28 · 11 CVEs total

CVE-2022-22522 9.8 CRITICAL Hard-coded credentials in Carlo Gavazzi UWP3.0 allows for authentication bypass and full c
CVE-2022-22526 9.8 CRITICAL Missing authentication for API in Carlo Gavazzi UWP 3.0 Car Park Server
CVE-2022-28811 9.8 CRITICAL Possible command injection in Car Park Server in Carlo Gavazzi UWP3.0
CVE-2022-28812 9.8 CRITICAL Use of Hard-coded Credentials in UWP3.0 allows SuperUser authentication bypass in Car Park
CVE-2022-28814 9.8 CRITICAL Path traversal in Carlo Gavazzi UWP 3.0 could lead to full device access
CVE-2022-22524 9.4 CRITICAL SQL-injection in Carlo Gavazzi UWP 3.0 allows for full database access
CVE-2022-22523 7.5 HIGH Carlo Gavazzi UWP 3.0 WebApp allows for authentication bypass
CVE-2022-28813 7.5 HIGH SQL-injection in Car Park Server 3.0 allows for full database access.
CVE-2022-22525 7.2 HIGH Command injection in restore function of Carlo Gavazzi UWP3.0 allows for command injection
CVE-2022-28816 6.1 MEDIUM Reflected XSS in Carlo Gavazzi UWP 3.0

IV. Related Vulnerabilities

V. Comments for CVE-2022-28815

No comments yet


Leave a comment