PT-2024-25276 · Avtech · Avtech Room Alert 4E

CVE-2024-33471

·

Publicado

2024-05-24

·

Atualizado

2024-11-13

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
AVTECH Room Alert 4E versão 4.4.0
Descrição
Uma falha nas configurações do sensor permite que invasores obtenham acesso a credenciais SMTP em texto simples por meio de uma solicitação AJAX maliciosa enviada a um ponto de extremidade de API não especificado. Esta falha afeta apenas produtos que não são mais suportados pelo desenvolvedor.
Recomendações
Para o AVTECH Room Alert 4E versão 4.4.0, como solução temporária, considere restringir o acesso às Configurações do Sensor até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-33471

Produtos afetados

Avtech Room Alert 4E