SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2022-38125

Improper Restriction of Communication Channel to Intended Endpoints vulnerability in Secomea SiteManager (FTP Agent modules) allows Exploiting Trust in Client.

MEDIUM 5.5EPSS 0.16%

Does this matter?

Lower severity and a low EPSS score (0.16%). Track it; it rarely justifies an emergency change on its own.

Description

Improper Restriction of Communication Channel to Intended Endpoints vulnerability in Secomea SiteManager (FTP Agent modules) allows Exploiting Trust in Client.

CVSS 3.1
5.5 MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
EPSS
0.16% probability · 5th percentile
CISA KEV
Not listed
Weakness
CWE-923
Affected
secomea/sitemanager 3549 firmware · secomea/sitemanager 3539 firmware · secomea/sitemanager 3529 firmware · secomea/sitemanager 3349 firmware · secomea/sitemanager 3339 firmware · secomea/sitemanager 3329 firmware · secomea/sitemanager 1549 firmware · secomea/sitemanager 1539 firmware · secomea/sitemanager 1529 firmware · secomea/sitemanager 1149 firmware · secomea/sitemanager 1139 firmware · secomea/sitemanager 1129 firmware
Source
VulnerabilityReporting@secomea.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.