PT-2025-22541 · Aspect · Matrix Series+2
CVE-2024-13954
·
Publicado
2025-05-22
·
Atualizado
2025-05-22
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do ASPECT-Enterprise até a 3.*
Versões da Série NEXUS até a 3.*
Versões da Série MATRIX até a 3.*
Descrição
O problema refere-se à divulgação de informações de configuração serializadas durante o comissionamento do dispositivo ao utilizar o conjunto de ferramentas de configuração da ASPECT.
Recomendações
Para as versões do ASPECT-Enterprise até a 3., considere restringir o acesso ao conjunto de ferramentas de configuração até que uma correção esteja disponível.
Para as versões da Série NEXUS até a 3., evite utilizar o conjunto de ferramentas de configuração para o comissionamento do dispositivo até que o problema seja resolvido.
Para as versões da Série MATRIX até a 3.*, limite o uso do conjunto de ferramentas de configuração para minimizar o risco de divulgação de informações.
Correção
Insecure Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Aspect-Enterprise
Matrix Series
Nexus Series