PT-2022-25634 · Unknown · Securestation
CVE-2022-40939
·
Publicado
2022-12-08
·
Atualizado
2025-04-22
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Secustation V2.3.4.1301-M20-TSA-B20150617A a V2.5.5.3116-S50-SMA-B20190723A
Versão do Secustation V2.5.5.3116-S50-RXA-B20180502A
Versão do Secustation V2.5.5.3116-S50-SMB-B20161012A
Versão do Secustation V2.3.4.2103-S50-NTD-B20170508B
Secustation versão V2.5.5.3116-S50-SMB-B20160601A
Secustation versão V2.5.5.2601-S50-TSA-B20151229A
Secustation versão V2.5.5.3116-S50-SMA-B20170217A
Secustation versão V2.5.5.3116-S50-SMA-B20171107A
Descrição
Em determinados produtos Secustation, a senha da conta de administrador pode ser lida.
Recomendações
Para a versão V2.3.4.1301-M20-TSA-B20150617A, atualize para uma versão que corrija o problema.
Para a versão V2.5.5.3116-S50-RXA-B20180502A, atualize para uma versão que corrija o problema.
Para a versão V2.5.5.3116-S50-SMB-B20161012A, atualize para uma versão que corrija o problema.
Para a versão V2.3.4.2103-S50-NTD-B20170508B, atualize para uma versão que corrija o problema.
Para a versão V2.5.5.3116-S50-SMB-B20160601A, atualize para uma versão que corrija o problema.
Para a versão V2.5.5.2601-S50-TSA-B20151229A, atualize para uma versão que corrija o problema.
Para a versão V2.5.5.3116-S50-SMA-B20170217A, atualize para uma versão que corrija o problema.
Para a versão V2.5.5.3116-S50-SMA-B20171107A, atualize para uma versão que corrija o problema.
Para a versão V2.5.5.3116-S50-SMA-B20190723A, atualize para uma versão que corrija o problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade
Exploit
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Securestation