PT-2021-22879 · Unknown · Climatix Pol909

CVE-2021-40366

·

Publicado

2021-11-09

·

Atualizado

2022-08-09

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Climatix POL909 (módulo AWB) versões anteriores à V11.42
Climatix POL909 (módulo AWM) versões anteriores à V11.34
Descrição
Foi identificada uma vulnerabilidade na qual o servidor web dos dispositivos afetados transmite dados sem criptografia TLS. Isso poderia permitir que um invasor remoto não autenticado, em uma posição de man-in-the-middle, lesse dados confidenciais, como credenciais de administrador, ou modificasse dados em trânsito.
Recomendações
Para as versões do Climatix POL909 (módulo AWB) anteriores à V11.42, atualize para a versão V11.42 ou posterior para resolver o problema.
Para as versões do Climatix POL909 (módulo AWM) anteriores à V11.34, atualize para a versão V11.34 ou posterior para resolver o problema.

Correção

Cleartext Transmission of Sensitive Information

Missing Encryption of Sensitive Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-40366

Produtos afetados

Climatix Pol909