PT-2025-26820 · Unknown · Plc Designer V4
CVE-2025-41647
·
Publicado
2025-06-25
·
Atualizado
2025-06-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
PLC Designer V4
Descrição:
Um atacante local com baixos privilégios pode descobrir a senha do controlador conectado devido a uma implementação incorreta que resulta na exibição da senha em texto claro sob condições especiais.
Recomendações:
Para o PLC Designer V4, considere restringir o acesso ao controlador até que uma correção esteja disponível e evite utilizar o software em condições nas quais a senha possa ser exposta. Como medida temporária, limite o uso do PLC Designer V4 apenas a usuários confiáveis e com altos privilégios.
Correção
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Plc Designer V4