PT-2020-12420 · C More · C-More Hmi Ea9 Firmware
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
C-MORE HMI EA9, versão de firmware 6.52
Descrição
Esta vulnerabilidade permite que invasores remotos divulguem informações confidenciais nas instalações afetadas. Não é necessária autenticação para explorar esta vulnerabilidade. A falha específica está no tratamento de senhas, onde as senhas são criptografadas em um formato recuperável usando uma chave codificada. Um invasor pode aproveitar esta vulnerabilidade para divulgar credenciais, levando a um comprometimento adicional.
Recomendações
Para o firmware C-MORE HMI EA9 versão 6.52, considere desativar a transmissão de senhas ou restringir o acesso ao mecanismo de tratamento de senhas até que uma correção esteja disponível. Como solução temporária, evite usar os painéis de tela sensível ao toque para operações confidenciais até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Correção
Inadequate Encryption Strength
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
C-More Hmi Ea9 Firmware