PT-2022-25634 · Unknown · Securestation

CVE-2022-40939

·

Publicado

2022-12-08

·

Atualizado

2025-04-22

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Secustation V2.3.4.1301-M20-TSA-B20150617A a V2.5.5.3116-S50-SMA-B20190723A
Versão do Secustation V2.5.5.3116-S50-RXA-B20180502A
Versão do Secustation V2.5.5.3116-S50-SMB-B20161012A
Versão do Secustation V2.3.4.2103-S50-NTD-B20170508B
Secustation versão V2.5.5.3116-S50-SMB-B20160601A
Secustation versão V2.5.5.2601-S50-TSA-B20151229A
Secustation versão V2.5.5.3116-S50-SMA-B20170217A
Secustation versão V2.5.5.3116-S50-SMA-B20171107A
Descrição
Em determinados produtos Secustation, a senha da conta de administrador pode ser lida.
Recomendações
Para a versão V2.3.4.1301-M20-TSA-B20150617A, atualize para uma versão que corrija o problema.
Para a versão V2.5.5.3116-S50-RXA-B20180502A, atualize para uma versão que corrija o problema.
Para a versão V2.5.5.3116-S50-SMB-B20161012A, atualize para uma versão que corrija o problema.
Para a versão V2.3.4.2103-S50-NTD-B20170508B, atualize para uma versão que corrija o problema.
Para a versão V2.5.5.3116-S50-SMB-B20160601A, atualize para uma versão que corrija o problema.
Para a versão V2.5.5.2601-S50-TSA-B20151229A, atualize para uma versão que corrija o problema.
Para a versão V2.5.5.3116-S50-SMA-B20170217A, atualize para uma versão que corrija o problema.
Para a versão V2.5.5.3116-S50-SMA-B20171107A, atualize para uma versão que corrija o problema.
Para a versão V2.5.5.3116-S50-SMA-B20190723A, atualize para uma versão que corrija o problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade

Exploit

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-40939

Produtos afetados

Securestation