PT-2020-2068 · Yokogawa · Tristation 1131
Publicado
2020-04-14
·
Atualizado
2021-11-08
·
CVE-2020-7483
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
TriStation 1131, versões anteriores à v4.9.1
Descrição
Uma vulnerabilidade pode fazer com que determinados dados fiquem visíveis na rede quando o recurso
password está ativado. Esse recurso é uma verificação opcional adicional realizada pelo TS1131 para confirmar sua conexão com um controlador específico. Os dados são enviados em texto simples e ficam visíveis na rede. A vulnerabilidade permite que um invasor remoto obtenha acesso não autorizado a informações protegidas.Recomendações
Para versões anteriores à v4.9.1, considere desativar o recurso
password até que uma correção esteja disponível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade; no entanto, as versões v4.9.1 e posteriores não apresentam essa vulnerabilidade.
Correção
Cleartext Transmission of Sensitive Information
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tristation 1131