CVE

Vulnerabilidad en Eaton easySoft (CVE-2023-43777)

Severidad:
MEDIA
Type:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
17/10/2023
Última modificación:
25/10/2023

Descripción

El software Eaton easySoft se utiliza para programar controladores y pantallas fáciles para configurar, programar y definir parámetros para todos los relés inteligentes. Este software tiene una función de protección con contraseña para proteger el archivo del proyecto contra accesos no autorizados. Esta contraseña se almacenaba de forma insegura y adversarios expertos podían recuperarla.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eaton:easysoft:*:*:*:*:*:*:*:* 8.01 (excluyendo)