PT-2026-93724 · Advantech · Eki-1242Eims

CVE-2026-73174

·

Publicado

2026-09-16

·

Atualizado

2026-09-23

CVSS v4.0

8.7

Alta

VetorAV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Advantech EKI-1242EIMS versão V1.06.01
Description O protocolo de gerenciamento edgserver transmite informações sensíveis em texto claro. Isso permite que um observador passivo adjacente à rede intercepte o tráfego de gerenciamento e recupere a identidade do dispositivo e metadados de rede sensíveis. A Transmissão de Informações Sensíveis em Texto Claro refere-se à falha em criptografar dados sensíveis durante a transmissão, tornando-os legíveis para qualquer pessoa que possa capturar o tráfego da rede.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73174

Produtos afetados

Eki-1242Eims