Vulnerabilidad en el manejo de contraseñas en los paneles de control de la pantalla táctil C-MORE HMI EA9 (CVE-2020-10919)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-326
Fortaleza de cifrado inadecuada
Fecha de publicación:
23/07/2020
Última modificación:
27/09/2022
Descripción
Esta vulnerabilidad permite a los atacantes remotos revelar información sensible en las instalaciones afectadas de los paneles de pantalla táctil C-MORE HMI EA9 Firmware versión 6.52. La autenticación no es necesaria para explotar esta vulnerabilidad. El fallo específico existe en el manejo de las contraseñas. Al transmitir las contraseñas, el proceso las encripta en un formato recuperable. Un atacante puede aprovechar esta vulnerabilidad para revelar las credenciales, lo que llevaría a un mayor compromiso. Era ZDI-CAN-10185
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:automationdirect:c-more_hmi_ea9_firmware:6.52:*:*:*:*:*:*:* | ||
cpe:2.3:h:automationdirect:ea9-pgmsw:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:automationdirect:ea9-rhmi:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:automationdirect:ea9-t10cl:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:automationdirect:ea9-t10wcl:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:automationdirect:ea9-t12cl:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:automationdirect:ea9-t15cl:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:automationdirect:ea9-t15cl-r:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:automationdirect:ea9-t6cl:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:automationdirect:ea9-t6cl-r:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:automationdirect:ea9-t7cl:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:automationdirect:ea9-t7cl-r:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:automationdirect:ea9-t8cl:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página