Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SENTRON 7KM PAC3200 (CVE-2024-41798)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
08/10/2024
Última modificación:
10/10/2024

Descripción

Se ha identificado una vulnerabilidad en SENTRON 7KM PAC3200 (todas las versiones). Los dispositivos afectados solo proporcionan un PIN de 4 dígitos para protegerse del acceso administrativo a través de la interfaz Modbus TCP. Los atacantes con acceso a la interfaz Modbus TCP podrían eludir fácilmente esta protección mediante ataques de fuerza bruta o espiando la comunicación de texto plano de Modbus.

Referencias a soluciones, herramientas e información