Back

CRITICAL

Possible command injection in Car Park Server in Carlo Gavazzi UWP3.0

Published Sep 28, 2022

Description

In Carlo Gavazzi UWP3.0 in multiple versions and CPY Car Park Server in Version 2.8.3 a remote, unauthenticated attacker could utilize an improper input validation on an API-submitted parameter to execute arbitrary OS commands.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner CERTVDE
Published Sep 28, 2022
Updated May 21, 2025
Reserved Apr 8, 2022
CISA Vulnrichment
Updated May 21, 2025
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a