Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Uso de credenciales débiles en HMS Networks EWON FLEXY 202

Fecha de publicación 18/10/2024
Identificador
INCIBE-2024-0521
Importancia
4 - Alta
Recursos Afectados

EWON FLEXY 202, versión de firmware 14.2s0.

Descripción

Los investigadores Anurag Chevendra, Parul Sindhwad y Dr. Faruk Kazi, del laboratorio CoE-CNDS (VJTI Mumbai, India), han reportado una vulnerabilidad de severidad alta que afecta a la pasarela modular industrial EWON FLEXY 202 de HMS Networks, debido al uso de credenciales débiles.

Solución

Actualizar el firmware de EWON FLEXY 202 a la versión 14.9s2.

Detalle

El dispositivo EWON FLEXY 202 transmite credenciales utilizando el método de codificación débil base64. Un atacante podría analizar el tráfico y decodificar dichas credenciales. Se ha asignado el identificador CVE-2024-7755 para esta vulnerabilidad.