Vulnerabilidad en PCM600 de Hitachi Energy (CVE-2022-2513)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
22/11/2022
Última modificación:
28/05/2024
Descripción
Existe una vulnerabilidad en Intelligent Electronic Device (IED) Connectivity Package (ConnPack) la función de almacenamiento de credenciales del producto PCM600 de Hitachi Energy incluido en las versiones que se enumeran a continuación, donde las credenciales de los IED se almacenan en un formato de texto plano en la base de datos PCM600. Un atacante que logre acceder al archivo de copia de seguridad exportado puede explotar la vulnerabilidad y obtener las credenciales de los IED. Las credenciales se pueden utilizar para realizar modificaciones no autorizadas, como cargar configuraciones incorrectas, reiniciar los IED o provocar una Denegación de Servicio (DoS) en los IED.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hitachienergy:650connectivitypackage:1.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hitachienergy:650connectivitypackage:2.1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hitachienergy:650connectivitypackage:2.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hitachienergy:650connectivitypackage:2.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hitachienergy:650connectivitypackage:2.4.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hitachienergy:670connectivitypackage:3.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hitachienergy:670connectivitypackage:3.1.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hitachienergy:670connectivitypackage:3.2.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hitachienergy:670connectivitypackage:3.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hitachienergy:670connectivitypackage:3.4.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hitachienergy:gms600connectivitypackage:1.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hitachienergy:gms600connectivitypackage:1.3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hitachienergy:pcm600:*:*:*:*:*:*:*:* | 2.11 (incluyendo) | |
| cpe:2.3:a:hitachienergy:pwc600connectivitypackage:1.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hitachienergy:pwc600connectivitypackage:1.1.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



