PT-2024-25275 · Avtech · Avtech Room Alert 4E
CVE-2024-33470
·
Publicado
2024-05-24
·
Atualizado
2024-10-31
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
AVTECH Room Alert 4E versão 4.4.0
Descrição
Uma falha nas configurações de e-mail SMTP permite que invasores obtenham acesso a credenciais em texto simples por meio de um ataque de passback. Esta falha afeta apenas produtos que não são mais suportados pelo desenvolvedor.
Recomendações
Para o AVTECH Room Alert 4E versão 4.4.0, como solução temporária, considere desativar as configurações de e-mail SMTP até que um patch esteja disponível; no entanto, como o produto não é mais suportado, essa pode ser a única medida de mitigação disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avtech Room Alert 4E