Connected IO v2.1.0 and prior keeps passwords and credentials in clear-text format, allowing attackers to exfiltrate the credentials and use them to impersonate the devices.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HConnectedio Connected Io
APPConnectedio≤ 2.1.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2023-33372CRITICAL9.8PL ✓same product
Hard-coded credentials w firmware Connected IO umożliwiają bypass uwierzytelnienia
CVE-2023-33374CRITICAL9.8PL ✓same product
Connected IO: zdalne wykonanie poleceń OS przez protokół zarządzający
CVE-2023-33375CRITICAL9.8PL ✓same product
Stack-based buffer overflow w protokole komunikacyjnym Connected IO
CVE-2023-33376CRITICAL9.8PL ✓same product
Argument injection w protokole iptables — Connected IO v2.1.0
CVE-2023-33377CRITICAL9.8PL ✓same product
Command Injection w Connected IO — wykonanie dowolnych poleceń przez sieć