Vulnerabilidad en LOYTEC electronics GmbH (CVE-2023-46388)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
30/11/2023
Última modificación:
20/09/2024
Descripción
LOYTEC electronics GmbH LINX-212 6.2.4 y LINX-151 7.2.4 son vulnerables a permisos inseguros a través del archivo dpal_config.zml. Esta vulnerabilidad permite a atacantes remotos revelar las credenciales de la cuenta del cliente SMTP y eludir la autenticación de correo electrónico.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:loytec:linx-212_firmware:6.2.4:*:*:*:*:*:*:* | ||
cpe:2.3:h:loytec:linx-212:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:loytec:linx-151_firmware:7.2.4:*:*:*:*:*:*:* | ||
cpe:2.3:h:loytec:linx-151:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/175952/Loytec-L-INX-Automation-Servers-Information-Disclosure-Cleartext-Secrets.html
- http://seclists.org/fulldisclosure/2023/Nov/7
- https://www.cisa.gov/news-events/ics-advisories/icsa-24-247-01
- https://www.txone.com/blog/ten-unpatched-vulnerabilities-in-building-automation-products-identified-by-txone-networks/