PT-2022-3165 · Bristol Babcock+1 · Bristol Babcock 33Xx+1

Publicado

2022-06-22

·

Atualizado

2022-06-22

·

CVE-2022-29954

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
ControlWave (versões afetadas não especificadas)
Bristol Babcock 33xx (versões afetadas não especificadas)
Descrição
O problema está relacionado à implementação do protocolo BSAP/IP nos controladores ControlWave e Bristol Babcock 33xx, que envolve a transmissão de informações críticas em texto simples. Isso poderia permitir que um invasor remoto divulgasse informações protegidas.
Recomendações
Para o ControlWave, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Para o Bristol Babcock 33xx, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03845
CVE-2022-29954

Produtos afetados

Bristol Babcock 33Xx
Controlwave