PT-2026-93724 · Advantech · Eki-1242Eims
CVE-2026-73174
·
Publicado
2026-09-16
·
Atualizado
2026-09-23
CVSS v4.0
8.7
Alta
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Advantech EKI-1242EIMS versão V1.06.01
Description
O protocolo de gerenciamento edgserver transmite informações sensíveis em texto claro. Isso permite que um observador passivo adjacente à rede intercepte o tráfego de gerenciamento e recupere a identidade do dispositivo e metadados de rede sensíveis. A Transmissão de Informações Sensíveis em Texto Claro refere-se à falha em criptografar dados sensíveis durante a transmissão, tornando-os legíveis para qualquer pessoa que possa capturar o tráfego da rede.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eki-1242Eims