PT-2022-21769 · Mitsubishi · Mitsubishi Electric Consumer Electronics Products
CVE-2022-33321
·
Publicado
2022-11-08
·
Atualizado
2025-05-01
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Produtos de eletrônicos de consumo da Mitsubishi Electric (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade relacionada à transmissão de informações confidenciais em texto simples devido ao uso da autenticação básica para conexões HTTP, permitindo que um invasor remoto não autenticado divulgue informações ou provoque uma condição de negação de serviço (DoS) ao interceptar informações de credenciais, como
username e password. Esta vulnerabilidade afeta uma ampla gama de produtos de eletrônicos de consumo da Mitsubishi Electric, incluindo o MONITOR COLORIDO FOTOVOLTAICO ECO-GUIDE, o adaptador HEMS, Interface Wi-Fi, Ar-condicionado, Fogão de indução, Unidade de medição de energia HEMS da Mitsubishi Electric, Geladeira, Controle remoto com interface Wi-Fi, VENTILADOR TÉRMICO PARA BANHEIRO, Panela de arroz, Adaptador de controle HEMS da Mitsubishi Electric, Ventilador de recuperação de energia, Interruptor inteligente, Ventilador, Exaustor, Unidade de medição de energia e Purificador de ar.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mitsubishi Electric Consumer Electronics Products