Transmisión de información confidencial en PowerFlex de Rockwell Automation
Fecha de publicación 26/02/2025
Identificador
INCIBE-2025-0103
Importancia
4 - Alta
Recursos Afectados
PowerFlex 755: versiones 16.002.279 y anteriores.
Descripción
Rockwell Automation ha informado de una vulnerabilidad de severidad alta que podría da lugar a una exposición de datos confidenciales.
Solución
Rockwell Automation recomienda a los usuarios que apliquen la versión actualizada del software, PowerFlex 755, v20.3.407.
Detalle
La versión afectada del producto es vulnerable a la exposición de credenciales debido al uso de HTTP, lo que hace que las credenciales se envíen en texto claro. Esto puede permitir que un atacante detecte y capture datos confidenciales.
Se ha asignado el identificador CVE-2025-0631 para esta vulnerabilidad.
Listado de referencias