Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pilz PNOZmulti Configurator (CVE-2018-19009)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
25/01/2019
Última modificación:
18/09/2020

Descripción

Pilz PNOZmulti Configurator, en versiones anteriores a la 10.9, permite a los atacantes autenticados, con acceso local al sistema que contiene el software PNOZmulti Configurator, visualizar los datos de credenciales sensibles en texto claro. Estos datos sensibles aplican solo al dispositivo PMI m107 diag HMI. Un atacante con acceso a dichos datos sensibles y con acceso físico al diag "PMI m107" puede modificar los datos en el dispositivo HMI.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pilz:pnozmulti_configurator:*:*:*:*:*:*:*:* 10.9.0 (excluyendo)