PT-2024-8135 · Unknown · Harmony Industrial Pc Series
CVE-2024-8884
·
Publicado
2024-10-08
·
Atualizado
2025-02-11
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Série Harmony Industrial PC (versões afetadas não especificadas)
Descrição:
O problema está relacionado à exposição de informações confidenciais a um agente não autorizado, o que poderia causar a exposição de credenciais quando um invasor tem acesso ao aplicativo na rede via HTTP. Isso se deve à falta de proteção dos dados do serviço. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Há relatos de incidentes reais em que essa vulnerabilidade foi explorada.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Harmony Industrial Pc Series