Vulnerabilidad en AutomationDirect DirectLOGIC (CVE-2022-2003)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
31/08/2022
Última modificación:
06/09/2022
Descripción
AutomationDirect DirectLOGIC es vulnerable a un mensaje serie específicamente diseñado para el puerto serie de la CPU que causará que el PLC responda con la contraseña del PLC en texto sin cifrar. Esto podría permitir a un atacante acceder y realizar cambios no autorizados. Este problema afecta a: CPUs de la serie D0-06 de AutomationDirect D0-06DD1 versiones anteriores a 2.72; D0-06DD2 versiones anteriores a 2.72; D0-06DR versiones anteriores a 2.72; D0-06DA versiones anteriores a 2.72; D0-06AR versiones anteriores a 2.72; D0-06AA versiones anteriores a 2.72; D0-06DD1-D versiones anteriores a 2.72; D0-06DD2-D versiones anteriores a 2.72; D0-06DR-D versiones anteriores a 2.72
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:automationdirect:d0-06dd1_firmware:*:*:*:*:*:*:*:* | 2.72 (excluyendo) | |
| cpe:2.3:h:automationdirect:d0-06dd1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:automationdirect:d0-06dd2_firmware:*:*:*:*:*:*:*:* | 2.72 (excluyendo) | |
| cpe:2.3:h:automationdirect:d0-06dd2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:automationdirect:d0-06dr_firmware:*:*:*:*:*:*:*:* | 2.72 (excluyendo) | |
| cpe:2.3:h:automationdirect:d0-06dr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:automationdirect:d0-06da_firmware:*:*:*:*:*:*:*:* | 2.72 (excluyendo) | |
| cpe:2.3:h:automationdirect:d0-06da:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:automationdirect:d0-06ar_firmware:*:*:*:*:*:*:*:* | 2.72 (excluyendo) | |
| cpe:2.3:h:automationdirect:d0-06ar:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:automationdirect:d0-06aa_firmware:*:*:*:*:*:*:*:* | 2.72 (excluyendo) | |
| cpe:2.3:h:automationdirect:d0-06aa:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:automationdirect:d0-06dd1-d_firmware:*:*:*:*:*:*:*:* | 2.72 (excluyendo) | |
| cpe:2.3:h:automationdirect:d0-06dd1-d:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:automationdirect:d0-06dd2-d_firmware:*:*:*:*:*:*:*:* | 2.72 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



