PT-2025-3587 · Eaton · Eaton X303

Haroldm

·

Publicado

2025-01-13

·

Atualizado

2025-01-16

·

CVE-2024-57811

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Eaton X303 versões 3.5.16 a 3.5.17 Build 712
Descrição A falha permite que um atacante com acesso de rede a um PLC XC-303 faça login como root via SSH devido a uma senha root embutida no firmware. Esta vulnerabilidade está presente em versões que não são mais suportadas pela Eaton.
Recomendações Para as versões do Eaton X303 3.5.16 a 3.5.17 Build 712, como medida paliativa temporária, considere desativar o acesso SSH até que uma correção esteja disponível. Restrinja o acesso de rede ao PLC XC-303 para minimizar o risco de exploração. Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-57811

Produtos afetados

Eaton X303