PT-2024-25276 · Avtech · Avtech Room Alert 4E
CVE-2024-33471
·
Publicado
2024-05-24
·
Atualizado
2024-11-13
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
AVTECH Room Alert 4E versão 4.4.0
Descrição
Uma falha nas configurações do sensor permite que invasores obtenham acesso a credenciais SMTP em texto simples por meio de uma solicitação AJAX maliciosa enviada a um ponto de extremidade de API não especificado. Esta falha afeta apenas produtos que não são mais suportados pelo desenvolvedor.
Recomendações
Para o AVTECH Room Alert 4E versão 4.4.0, como solução temporária, considere restringir o acesso às Configurações do Sensor até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Avtech Room Alert 4E