Peterpan0927

Pesquisador deSTAR Labs SG Pte. Ltd.
#1194de 53,635
181CVSS total
Vulnerabilidades · 25
Média
9
Alta
16
PT-2024-2277
8.3
2024-03-14
Softing · Softing Edgeconnector 840D · CVE-2024-0860
**Nome do software vulnerável e versões afetadas** Módulos Softing edgeAggregator e Softing edgeConnector (versões afetadas não especificadas) Softing edgeConnector Modbus (versões afetadas não especificadas) Softing edgeConnector 840D (versões afetadas não especificadas) Softing edgeConnector Fanuc CNC (versões afetadas não especificadas) Softing edgeConnector Siemens (versões afetadas não especificadas) **Descrição** O problema está relacionado à transmissão de credenciais em texto simples, o que pode permitir que um invasor remoto capture pacotes e crie suas próprias solicitações, levando potencialmente ao acesso não autorizado a informações protegidas. Isso poderia permitir que um invasor contornasse a autenticação. **Recomendações** Para o Softing edgeAggregator, considere desativar a transmissão de credenciais em texto simples até que uma correção esteja disponível. Para os módulos Softing edgeConnector, restrinja o acesso a informações confidenciais para minimizar o risco de exploração. Para o Softing edgeConnector Modbus, Softing edgeConnector 840D, Softing edgeConnector Fanuc CNC e Softing edgeConnector Siemens, evite usar a transmissão de credenciais em texto simples nos pontos de extremidade da API afetados até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.