PT-2024-27363 · Advantech · Advantech Adam 5550

Aarón Flecha Menéndez

+1

·

Publicado

2024-09-26

·

Atualizado

2024-10-07

·

CVE-2024-37187

CVSS v4.0

6.8

Média

VetorAV:A/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Advantech ADAM-5550 (versões afetadas não especificadas)
Descrição
O problema está relacionado ao uso de algoritmos de criptografia fracos no Advantech ADAM-5550, especificamente a codificação Base64, o que pode permitir que um invasor obtenha as credenciais do usuário. Isso pode levar a um acesso não autorizado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01312
CVE-2024-37187

Produtos afetados

Advantech Adam 5550