PT-2021-21366 · Knx Ets · Knx Ets

CVE-2021-36799

·

Publicado

2021-07-19

·

Atualizado

2024-08-04

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
KNX ETS versões 5 a 5.7.6
Descrição
A vulnerabilidade permite que usuários locais leiam informações do projeto devido ao uso de uma senha predefinida ETS5Password com um valor de salt Ivan Medvedev. Esse problema é específico para produtos que não são mais suportados pelo mantenedor.
Recomendações
Para as versões 5 a 5.7.6 do KNX ETS, considere alterar a senha codificada ETS5Password para uma senha única e segura, a fim de impedir o acesso não autorizado às informações do projeto. Como solução temporária, restrinja o acesso local ao sistema para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-36799

Produtos afetados

Knx Ets