PT-2025-32656 · Siemens · Sicam Q200+1
CVE-2025-40753
·
Publicado
2025-08-12
·
Atualizado
2025-08-12
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
POWER METER SICAM Q100 versões 2.60 até 2.61
POWER METER SICAM Q200 versões 2.70 até 2.79
Descrição:
Os dispositivos afetados exportam a senha da conta SMTP como texto simples no arquivo de configuração. Isso poderia permitir que um atacante local autenticado extraísse a senha e utilizasse o serviço SMTP configurado para fins arbitrários.
Recomendações:
POWER METER SICAM Q100 versões 2.60 até 2.61: Atualize para uma versão maior ou igual a 2.62.
POWER METER SICAM Q200 versões 2.70 até 2.79: Atualize para uma versão maior ou igual a 2.80.
Correção
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sicam Q100
Sicam Q200