PT-2020-12420 · C More · C-More Hmi Ea9 Firmware

·

CVE-2020-10919

·

Publicado

2020-07-07

·

Atualizado

2022-09-27

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
C-MORE HMI EA9, versão de firmware 6.52
Descrição
Esta vulnerabilidade permite que invasores remotos divulguem informações confidenciais nas instalações afetadas. Não é necessária autenticação para explorar esta vulnerabilidade. A falha específica está no tratamento de senhas, onde as senhas são criptografadas em um formato recuperável usando uma chave codificada. Um invasor pode aproveitar esta vulnerabilidade para divulgar credenciais, levando a um comprometimento adicional.
Recomendações
Para o firmware C-MORE HMI EA9 versão 6.52, considere desativar a transmissão de senhas ou restringir o acesso ao mecanismo de tratamento de senhas até que uma correção esteja disponível. Como solução temporária, evite usar os painéis de tela sensível ao toque para operações confidenciais até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-10919
ZDI-20-806

Produtos afetados

C-More Hmi Ea9 Firmware