Credenciales insuficientemente protegidas en C-more Touch Panels de AutomationDirect
Fecha de publicación
05/02/2020
Importancia
5 - Crítica
Recursos Afectados
C-More Touch Panels EA9 series, versiones de firmware anteriores a 6.53.
Descripción
El investigador Joel Langill, de Amentum Mission Engineering & Resilience, ha reportado una vulnerabilidad, de tipo credenciales insuficientemente protegidas, que podría permitir a un atacante obtener información de la cuenta, como nombres de usuario y contraseñas, ocultar o manipular datos del proceso y bloquear el acceso al dispositivo.
Solución
El fabricante recomienda la actualización a la versión 6.53.
Detalle
Listado de referencias
Etiquetas