PT-2025-3587 · Eaton · Eaton X303
Haroldm
·
Publicado
2025-01-13
·
Atualizado
2025-01-16
·
CVE-2024-57811
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Eaton X303 versões 3.5.16 a 3.5.17 Build 712
Descrição
A falha permite que um atacante com acesso de rede a um PLC XC-303 faça login como root via SSH devido a uma senha root embutida no firmware. Esta vulnerabilidade está presente em versões que não são mais suportadas pela Eaton.
Recomendações
Para as versões do Eaton X303 3.5.16 a 3.5.17 Build 712, como medida paliativa temporária, considere desativar o acesso SSH até que uma correção esteja disponível. Restrinja o acesso de rede ao PLC XC-303 para minimizar o risco de exploração.
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eaton X303