PT-2021-22879 · Unknown · Climatix Pol909
CVE-2021-40366
·
Publicado
2021-11-09
·
Atualizado
2022-08-09
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Climatix POL909 (módulo AWB) versões anteriores à V11.42
Climatix POL909 (módulo AWM) versões anteriores à V11.34
Descrição
Foi identificada uma vulnerabilidade na qual o servidor web dos dispositivos afetados transmite dados sem criptografia TLS. Isso poderia permitir que um invasor remoto não autenticado, em uma posição de man-in-the-middle, lesse dados confidenciais, como credenciais de administrador, ou modificasse dados em trânsito.
Recomendações
Para as versões do Climatix POL909 (módulo AWB) anteriores à V11.42, atualize para a versão V11.42 ou posterior para resolver o problema.
Para as versões do Climatix POL909 (módulo AWM) anteriores à V11.34, atualize para a versão V11.34 ou posterior para resolver o problema.
Correção
Cleartext Transmission of Sensitive Information
Missing Encryption of Sensitive Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Climatix Pol909