PT-2024-28947 · Rockwell Automation · Pavilion8

CVE-2024-40620

·

Publicado

2024-08-14

·

Atualizado

2025-01-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Rockwell Automation Pavilion8 versão 5.20
Descrição
Existe uma vulnerabilidade no produto afetado devido à falta de criptografia de informações confidenciais. Isso faz com que os dados sejam enviados entre o Console e o Dashboard sem criptografia, o que pode comprometer a confidencialidade dos dados. A vulnerabilidade pode ser observada nos registros dos servidores proxy.
Recomendações
Para o Rockwell Automation Pavilion8 versão 5.20, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Encryption of Sensitive Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-40620

Produtos afetados

Pavilion8