PT-2022-17086 · Hitachi Energy · Pcm600
CVE-2022-2513
·
Publicado
2022-11-22
·
Atualizado
2024-05-28
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Produto PCM600 da Hitachi Energy (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade na função de armazenamento de credenciais do Pacote de Conectividade (ConnPack) do Dispositivo Eletrônico Inteligente (IED), na qual as credenciais dos IEDs são armazenadas em formato de texto simples no banco de dados e nos arquivos de log. Um invasor com acesso ao arquivo de backup exportado pode explorar a vulnerabilidade e obter as credenciais de usuário dos IEDs. Além disso, um invasor com acesso de administrador à máquina host pode obter outras credenciais de usuário analisando os arquivos de log do banco de dados. As credenciais podem ser usadas para realizar modificações não autorizadas, como carregar configurações incorretas, reiniciar os IEDs ou causar uma negação de serviço nos IEDs.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pcm600