PT-2021-3898 · Schneider Electric · Powerlogic Ion84Xx+10
CVE-2021-22702
·
Publicado
2021-02-09
·
Atualizado
2026-05-29
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
PowerLogic ION7400, ION7650, ION7700/73xx, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000 e PM800 (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade relacionada à transmissão de informações confidenciais em texto simples, o que pode causar a divulgação das credenciais do usuário quando um agente mal-intencionado intercepta o tráfego de rede Telnet entre um usuário e o dispositivo. Isso se deve à falta de proteção dos dados transmitidos, permitindo que um invasor remoto obtenha acesso não autorizado a informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pm800
Powerlogic Ion7400
Powerlogic Ion7650
Powerlogic Ion7700
Powerlogic Ion83Xx
Powerlogic Ion84Xx
Powerlogic Ion85Xx
Powerlogic Ion8600
Powerlogic Ion8650
Powerlogic Ion8800
Powerlogic Ion9000