PT-2026-90725 · Kalkitech · Ase2000 V2 Communication Test Set
CVE-2026-90647
·
Publicado
2026-09-12
·
Atualizado
2026-09-22
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
ASE/Kalkitech ASE2000 V2 Communication Test Set versões 2.35 through 2.37
Description
O cliente TLS IEC 60870-5-104 (Task Mode) no Windows contém um problema de validação inadequada de certificado. Um invasor posicionado na rede pode ignorar a validação do certificado usando um certificado com múltiplas falhas simultâneas, facilitando um ataque de Man-in-the-Middle em comunicações protegidas.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ase2000 V2 Communication Test Set