PT-2024-28947 · Rockwell Automation · Pavilion8
CVE-2024-40620
·
Publicado
2024-08-14
·
Atualizado
2025-01-31
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Rockwell Automation Pavilion8 versão 5.20
Descrição
Existe uma vulnerabilidade no produto afetado devido à falta de criptografia de informações confidenciais. Isso faz com que os dados sejam enviados entre o Console e o Dashboard sem criptografia, o que pode comprometer a confidencialidade dos dados. A vulnerabilidade pode ser observada nos registros dos servidores proxy.
Recomendações
Para o Rockwell Automation Pavilion8 versão 5.20, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Encryption of Sensitive Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pavilion8