Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RCC 972 de Horner Automation (CVE-2022-2640)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
02/12/2022
Última modificación:
06/12/2022

Descripción

Los archivos de configuración del RCC 972 de Horner Automation con la versión de firmware 15.40 están cifrados con un cifrado XOR débil y vulnerable a la ingeniería inversa. Esto podría permitir a un atacante obtener credenciales para ejecutar servicios como el Protocolo de transferencia de archivos (FTP) y el Protocolo de transferencia de hipertexto (HTTP).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hornerautomation:rcc972_firmware:15.40:*:*:*:*:*:*:*
cpe:2.3:h:hornerautomation:rcc972:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información