PT-2025-22415 · Automationdirect · Mb-Gateway
CVE-2025-36535
·
Publicado
2025-04-09
·
Atualizado
2025-06-28
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
AutomationDirect MB-Gateway (versões afetadas não especificadas)
Descrição
O servidor web embarcado não possui autenticação e controles de acesso, permitindo acesso remoto irrestrito. Isso pode levar a alterações de configuração, interrupção operacional ou execução arbitrária de código, dependendo do ambiente e da funcionalidade exposta. Mais de 100 dispositivos podem estar vulneráveis a ataques provenientes da internet. O problema representa ameaças cibernéticas significativas ao conceder acesso remoto não autorizado, potencialmente causando comprometimento crítico do sistema ou violações de dados. Expõe sistemas industriais a invasões remotas via interface web, permitindo acesso não autorizado e potencial manipulação das comunicações Modbus.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authentication
Protection Mechanism Failure
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mb-Gateway