PT-2022-21769 · Mitsubishi · Mitsubishi Electric Consumer Electronics Products

CVE-2022-33321

·

Publicado

2022-11-08

·

Atualizado

2025-05-01

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Produtos de eletrônicos de consumo da Mitsubishi Electric (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade relacionada à transmissão de informações confidenciais em texto simples devido ao uso da autenticação básica para conexões HTTP, permitindo que um invasor remoto não autenticado divulgue informações ou provoque uma condição de negação de serviço (DoS) ao interceptar informações de credenciais, como username e password. Esta vulnerabilidade afeta uma ampla gama de produtos de eletrônicos de consumo da Mitsubishi Electric, incluindo o MONITOR COLORIDO FOTOVOLTAICO ECO-GUIDE, o adaptador HEMS, Interface Wi-Fi, Ar-condicionado, Fogão de indução, Unidade de medição de energia HEMS da Mitsubishi Electric, Geladeira, Controle remoto com interface Wi-Fi, VENTILADOR TÉRMICO PARA BANHEIRO, Panela de arroz, Adaptador de controle HEMS da Mitsubishi Electric, Ventilador de recuperação de energia, Interruptor inteligente, Ventilador, Exaustor, Unidade de medição de energia e Purificador de ar.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-33321

Produtos afetados

Mitsubishi Electric Consumer Electronics Products