CVE

Vulnerabilidad en Haas Controller (CVE-2022-41636)

Severidad:
ALTA
Type:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
28/10/2022
Última modificación:
01/11/2022

Descripción

El tráfico de comunicación que involucra el servicio ""Ethernet Q Commands"" del servicio Haas Controller versión 100.20.000.1110 se transmite en texto sin cifrar. Esto permite a un atacante obtener información sensible que se pasa hacia y desde el controlador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:haascnc:haas_controller:100.20.000.1110:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información