Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en STARDOM FCN Controller y FCJ Controller (CVE-2022-29519)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
28/06/2022
Última modificación:
08/07/2022

Descripción

Se presenta una vulnerabilidad de transmisión de texto sin cifrar de información confidencial en STARDOM FCN Controller y FCJ Controller versiones R1.01 a R4.31, que puede permitir a un atacante adyacente iniciar sesión en los productos afectados y alterar los ajustes de configuración del dispositivo o manipular el firmware del mismo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:yokogawa:stardom_fcj_firmware:*:*:*:*:*:*:*:* r1.01 (incluyendo) r4.31 (incluyendo)
cpe:2.3:h:yokogawa:stardom_fcj:-:*:*:*:*:*:*:*
cpe:2.3:o:yokogawa:stardom_fcn_firmware:*:*:*:*:*:*:*:* r1.01 (incluyendo) r4.31 (incluyendo)
cpe:2.3:h:yokogawa:stardom_fcn:-:*:*:*:*:*:*:*