Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AutomationDirect DirectLOGIC (CVE-2022-2003)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
31/08/2022
Última modificación:
06/09/2022

Descripción

AutomationDirect DirectLOGIC es vulnerable a un mensaje serie específicamente diseñado para el puerto serie de la CPU que causará que el PLC responda con la contraseña del PLC en texto sin cifrar. Esto podría permitir a un atacante acceder y realizar cambios no autorizados. Este problema afecta a: CPUs de la serie D0-06 de AutomationDirect D0-06DD1 versiones anteriores a 2.72; D0-06DD2 versiones anteriores a 2.72; D0-06DR versiones anteriores a 2.72; D0-06DA versiones anteriores a 2.72; D0-06AR versiones anteriores a 2.72; D0-06AA versiones anteriores a 2.72; D0-06DD1-D versiones anteriores a 2.72; D0-06DD2-D versiones anteriores a 2.72; D0-06DR-D versiones anteriores a 2.72

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:automationdirect:d0-06dd1_firmware:*:*:*:*:*:*:*:* 2.72 (excluyendo)
cpe:2.3:h:automationdirect:d0-06dd1:-:*:*:*:*:*:*:*
cpe:2.3:o:automationdirect:d0-06dd2_firmware:*:*:*:*:*:*:*:* 2.72 (excluyendo)
cpe:2.3:h:automationdirect:d0-06dd2:-:*:*:*:*:*:*:*
cpe:2.3:o:automationdirect:d0-06dr_firmware:*:*:*:*:*:*:*:* 2.72 (excluyendo)
cpe:2.3:h:automationdirect:d0-06dr:-:*:*:*:*:*:*:*
cpe:2.3:o:automationdirect:d0-06da_firmware:*:*:*:*:*:*:*:* 2.72 (excluyendo)
cpe:2.3:h:automationdirect:d0-06da:-:*:*:*:*:*:*:*
cpe:2.3:o:automationdirect:d0-06ar_firmware:*:*:*:*:*:*:*:* 2.72 (excluyendo)
cpe:2.3:h:automationdirect:d0-06ar:-:*:*:*:*:*:*:*
cpe:2.3:o:automationdirect:d0-06aa_firmware:*:*:*:*:*:*:*:* 2.72 (excluyendo)
cpe:2.3:h:automationdirect:d0-06aa:-:*:*:*:*:*:*:*
cpe:2.3:o:automationdirect:d0-06dd1-d_firmware:*:*:*:*:*:*:*:* 2.72 (excluyendo)
cpe:2.3:h:automationdirect:d0-06dd1-d:-:*:*:*:*:*:*:*
cpe:2.3:o:automationdirect:d0-06dd2-d_firmware:*:*:*:*:*:*:*:* 2.72 (excluyendo)