PT-2022-3900 · General Electric · Inet Ii+1

CVE-2022-24120

·

Publicado

2022-03-31

·

Atualizado

2025-04-12

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do General Electric Renewable Energy iNET anteriores à 8.3.0
Versões do General Electric Renewable Energy iNET II anteriores à 8.3.0
Descrição
O problema está relacionado ao armazenamento de senhas em texto simples. Isso permite que um invasor visualize o conteúdo do arquivo de configuração e obtenha acesso às senhas. O problema afeta determinados produtos da General Electric Renewable Energy, nos quais as credenciais em texto simples são armazenadas na memória flash.
Recomendações
Para versões do General Electric Renewable Energy iNET anteriores à 8.3.0, atualize para a versão 8.3.0 ou posterior para resolver o problema.
Para versões do General Electric Renewable Energy iNET II anteriores à 8.3.0, atualize para a versão 8.3.0 ou posterior para resolver o problema.

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04711
CVE-2022-24120

Produtos afetados

Inet
Inet Ii