Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Samsabetan

Pesquisador deMandiant
#29812de 53,634
8.8CVSS total
Vulnerabilidades · 1
PT-2021-12846
8.8
2021-02-17
Tesla · Tesla Solarcity Solar Monitoring Gateway · CVE-2020-9306
**Nome do software vulnerável e versões afetadas: Versões do Tesla SolarCity Solar Monitoring Gateway até a 5.46.43 Descrição: O problema está relacionado ao uso de credenciais codificadas de forma rígida. Especificamente, o Digi ConnectPort X2e utiliza um arquivo .pyc para armazenar a senha em texto simples da conta de usuário `python`. Recomendações: Para as versões do Tesla SolarCity Solar Monitoring Gateway até a 5.46.43, considere remover ou armazenar com segurança as credenciais codificadas no arquivo .pyc usado pelo Digi ConnectPort X2e para mitigar o risco. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.