PT-2022-3154 · Bently Nevada · Bently Nevada 3700 Series

·

CVE-2022-29953

·

Publicado

2022-06-22

·

Atualizado

2024-02-13

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões da série Bently Nevada 3700 até 29/04/2022
Descrição
O problema está relacionado ao uso de credenciais codificadas na interface de manutenção da série Bently Nevada 3700. Essa interface é acessível na porta 4001/TCP. Um invasor capaz de se conectar a essa interface pode facilmente assumir o controle de suas funcionalidades, possibilitando potencialmente a execução remota de código. A interface de manutenção possui credenciais codificadas e não documentadas, que podem ser exploradas por um invasor para obter controle.
Recomendações
Para as versões da série Bently Nevada 3700 até 29/04/2022, considere desativar a interface de manutenção na porta 4001/TCP até que um patch ou correção esteja disponível para evitar uma possível exploração. Restrinja o acesso a essa interface para minimizar o risco de acesso não autorizado. Como solução alternativa temporária, limite as conexões à interface de manutenção apenas a fontes confiáveis. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03834
CVE-2022-29953

Produtos afetados

Bently Nevada 3700 Series