PT-2026-30801 · Mitsubishi · Analytix+6
CVE-2025-14815
·
Publicado
2026-04-07
·
Atualizado
2026-04-09
CVSS v4.0
9.3
Crítica
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Mitsubishi Electric GENESIS64 versões anteriores a 10.97.3
Mitsubishi Electric ICONICS Suite versões anteriores a 10.97.3
Mitsubishi Electric MobileHMI versões anteriores a 10.97.3
Mitsubishi Electric Hyper Historian versões anteriores a 10.97.3
Mitsubishi Electric AnalytiX versões anteriores a 10.97.3
Mitsubishi Electric GENESIS versões anteriores a 11.02
Mitsubishi Electric MC Works64 (versões afetadas não especificadas)
Mitsubishi Electric Iconics Digital Solutions GENESIS64 versões anteriores a 10.97.3
Mitsubishi Electric Iconics Digital Solutions ICONICS Suite versões anteriores a 10.97.3
Mitsubishi Electric Iconics Digital Solutions MobileHMI versões anteriores a 10.97.3
Mitsubishi Electric Iconics Digital Solutions Hyper Historian versões anteriores a 10.97.3
Mitsubishi Electric Iconics Digital Solutions AnalytiX versões anteriores a 10.97.3
Mitsubishi Electric Iconics Digital Solutions GENESIS versões anteriores a 11.02
Description
Informações sensíveis são armazenadas em texto claro, permitindo que um atacante local revele credenciais do SQL Server armazenadas em um arquivo SQLite local. Isso ocorre quando o recurso de cache local usando SQLite está habilitado e a autenticação SQL é utilizada para a autenticação do SQL Server. Um atacante não autorizado poderia aproveitar isso para acessar o SQL Server para revelar, manipular ou destruir dados, potencialmente levando a uma condição de negação de serviço (DoS), que é um estado onde um sistema se torna indisponível para seus usuários pretendidos.
Recommendations
Como medida paliativa temporária, desabilite o recurso de cache local usando SQLite ou evite usar a autenticação SQL para a autenticação do SQL Server.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Analytix
Genesis
Genesis64
Hyper Historian
Iconics Suite
Mc Works64
Mobilehmi