PT-2022-3900 · General Electric · Inet Ii+1
CVE-2022-24120
·
Publicado
2022-03-31
·
Atualizado
2025-04-12
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do General Electric Renewable Energy iNET anteriores à 8.3.0
Versões do General Electric Renewable Energy iNET II anteriores à 8.3.0
Descrição
O problema está relacionado ao armazenamento de senhas em texto simples. Isso permite que um invasor visualize o conteúdo do arquivo de configuração e obtenha acesso às senhas. O problema afeta determinados produtos da General Electric Renewable Energy, nos quais as credenciais em texto simples são armazenadas na memória flash.
Recomendações
Para versões do General Electric Renewable Energy iNET anteriores à 8.3.0, atualize para a versão 8.3.0 ou posterior para resolver o problema.
Para versões do General Electric Renewable Energy iNET II anteriores à 8.3.0, atualize para a versão 8.3.0 ou posterior para resolver o problema.
Correção
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Inet
Inet Ii