PT-2025-32656 · Siemens · Sicam Q200+1

CVE-2025-40753

·

Publicado

2025-08-12

·

Atualizado

2025-08-12

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: POWER METER SICAM Q100 versões 2.60 até 2.61 POWER METER SICAM Q200 versões 2.70 até 2.79
Descrição: Os dispositivos afetados exportam a senha da conta SMTP como texto simples no arquivo de configuração. Isso poderia permitir que um atacante local autenticado extraísse a senha e utilizasse o serviço SMTP configurado para fins arbitrários.
Recomendações: POWER METER SICAM Q100 versões 2.60 até 2.61: Atualize para uma versão maior ou igual a 2.62. POWER METER SICAM Q200 versões 2.70 até 2.79: Atualize para uma versão maior ou igual a 2.80.

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00149
CVE-2025-40753

Produtos afetados

Sicam Q100
Sicam Q200