PT-2024-1432 · Unknown · Feverwarn Esp32+3
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Dispositivos MachineSense (versões afetadas não especificadas)
FeverWarn ESP32 (versões afetadas não especificadas)
FeverWarn RaspberryPi (versões afetadas não especificadas)
FeverWarn DataHub RaspberryPi (versões afetadas não especificadas)
Descrição
O problema está relacionado à ausência de um procedimento de autenticação para uma função crítica no software de microprograma dos sistemas FeverWarn, permitindo que um invasor remoto obtenha acesso não autorizado a informações protegidas, execute código arbitrário e assuma controle total sobre o dispositivo. Além disso, vários dispositivos MachineSense possuem credenciais que não podem ser alteradas pelo usuário ou administrador.
Recomendações
Para dispositivos MachineSense, considere restringir o acesso a funções críticas até que uma correção esteja disponível.
Para FeverWarn ESP32, FeverWarn RaspberryPi e FeverWarn DataHub RaspberryPi, desative funções críticas que não possuam procedimentos de autenticação como uma solução temporária.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Feverwarn Datahub Raspberrypi
Feverwarn Esp32
Feverwarn Raspberrypi
Machinesense