PT-2026-30801 · Mitsubishi · Analytix+6

CVE-2025-14815

·

Publicado

2026-04-07

·

Atualizado

2026-04-09

CVSS v4.0

9.3

Crítica

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Mitsubishi Electric GENESIS64 versões anteriores a 10.97.3 Mitsubishi Electric ICONICS Suite versões anteriores a 10.97.3 Mitsubishi Electric MobileHMI versões anteriores a 10.97.3 Mitsubishi Electric Hyper Historian versões anteriores a 10.97.3 Mitsubishi Electric AnalytiX versões anteriores a 10.97.3 Mitsubishi Electric GENESIS versões anteriores a 11.02 Mitsubishi Electric MC Works64 (versões afetadas não especificadas) Mitsubishi Electric Iconics Digital Solutions GENESIS64 versões anteriores a 10.97.3 Mitsubishi Electric Iconics Digital Solutions ICONICS Suite versões anteriores a 10.97.3 Mitsubishi Electric Iconics Digital Solutions MobileHMI versões anteriores a 10.97.3 Mitsubishi Electric Iconics Digital Solutions Hyper Historian versões anteriores a 10.97.3 Mitsubishi Electric Iconics Digital Solutions AnalytiX versões anteriores a 10.97.3 Mitsubishi Electric Iconics Digital Solutions GENESIS versões anteriores a 11.02
Description Informações sensíveis são armazenadas em texto claro, permitindo que um atacante local revele credenciais do SQL Server armazenadas em um arquivo SQLite local. Isso ocorre quando o recurso de cache local usando SQLite está habilitado e a autenticação SQL é utilizada para a autenticação do SQL Server. Um atacante não autorizado poderia aproveitar isso para acessar o SQL Server para revelar, manipular ou destruir dados, potencialmente levando a uma condição de negação de serviço (DoS), que é um estado onde um sistema se torna indisponível para seus usuários pretendidos.
Recommendations Como medida paliativa temporária, desabilite o recurso de cache local usando SQLite ou evite usar a autenticação SQL para a autenticação do SQL Server. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-14815

Produtos afetados

Analytix
Genesis
Genesis64
Hyper Historian
Iconics Suite
Mc Works64
Mobilehmi