B&R products use insufficient communication encryption
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 8.3epss 0.4%
probabilidade de exploração
0.4%top 71% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Produtos B&R Automation Studio e Technology Guarding usam criptografia fraca na comunicação com servidores, permitindo que atacantes na rede interceptem informações sensíveis ou injetem código malicioso.
Detalhe técnico
Criptografia insuficiente na comunicação cliente-servidor (CWE-319) permite que adversários na rede executem ataques de intermediário, potencialmente levando ao roubo de credenciais, execução de código arbitrário (CWE-94) ou comprometimento do serviço. A vulnerabilidade afeta canais de atualização e licenciamento sem mecanismos apropriados de autenticação ou criptografia.
Resumo gerado e traduzido por IA a partir da descrição oficial.
B&R Automation Studio Upgrade Service and B&R Technology Guarding use insufficient cryptography for communication to the upgrade and the licensing servers. A network-based attacker could exploit the vulnerability to execute arbitrary code on the products or sniff sensitive data.
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H