← voltar
CVE-2023-34441

Baker Hughes Bently Nevada 3500 System Cleartext Transmission of Sensitive Information

CVSS 6.8 MEDIUMEPSS 0.2%CWE-319
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 6.8EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
18 out 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Baker Hughes – Bently Nevada 3500 System TDI Firmware version 5.05 contains a cleartext transmission vulnerability which could allow an attacker to steal the authentication secret from communication traffic to the device and reuse it for arbitrary requests.
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:L

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →