Vulnerabilidad en SENTRON 7KM PAC3200 (CVE-2024-41798)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
08/10/2024
Última modificación:
10/10/2024
Descripción
Se ha identificado una vulnerabilidad en SENTRON 7KM PAC3200 (todas las versiones). Los dispositivos afectados solo proporcionan un PIN de 4 dígitos para protegerse del acceso administrativo a través de la interfaz Modbus TCP. Los atacantes con acceso a la interfaz Modbus TCP podrían eludir fácilmente esta protección mediante ataques de fuerza bruta o espiando la comunicación de texto plano de Modbus.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA