PT-2022-10173 · Automationdirect · Click Plc Cpu Modules

Adeen Ayub

+2

·

Publicado

2022-04-04

·

Atualizado

2022-04-13

·

CVE-2021-32980

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Módulos de CPU do PLC CLICK da Automation Direct, versões anteriores à v3.00
Descrição
A vulnerabilidade permite que um invasor se conecte ao PLC enquanto uma conexão já está ativa, devido à proteção insuficiente contra conexões adicionais de programação de software.
Recomendações
Para versões anteriores à v3.00, atualize o firmware para a versão v3.00 ou posterior para resolver o problema.

Correção

Improper Authentication

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-32980

Produtos afetados

Click Plc Cpu Modules