Pliki aktualizacji firmware mogą ujawnić skróty haseł kont systemowych, co może pozwolić atakującemu z dostępem zdalnym na odzyskanie poświadczeń i uzyskanie nieautoryzowanego dostępu do urządzenia.
▸ Pokaż oryginał (EN)
Firmware update files may expose password hashes for system accounts, which could allow a remote attacker to recover credentials and gain unauthorized access to the device.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NSick Tdc X401gl
HWSickwszystkie wersjeSick Tdc X401gl Firmware
OSSickwszystkie wersje
Powiązane podatności
Brak walidacji obrazów kontenerów w SICK TDC-X401GL — pełny dostęp do systemu
Nieautoryzowany dostęp do systemu plików hosta w SICK TDC-X401GL
Certain system functions may be accessed without proper authorization, allowing attackers to start, stop, or d...
The device is deployed with weak and publicly known default passwords for certain hidden user levels, increasi...
Nieprawidłowa walidacja parametru logowania może umożliwić atakującym przekierowanie użytkowników na złośliwe ...