Vulnerabilidad en Pilz PNOZmulti Configurator (CVE-2018-19009)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
25/01/2019
Última modificación:
18/09/2020
Descripción
Pilz PNOZmulti Configurator, en versiones anteriores a la 10.9, permite a los atacantes autenticados, con acceso local al sistema que contiene el software PNOZmulti Configurator, visualizar los datos de credenciales sensibles en texto claro. Estos datos sensibles aplican solo al dispositivo PMI m107 diag HMI. Un atacante con acceso a dichos datos sensibles y con acceso físico al diag "PMI m107" puede modificar los datos en el dispositivo HMI.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:pilz:pnozmulti_configurator:*:*:*:*:*:*:*:* | 10.9.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página