Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Haas Controller (CVE-2022-41636)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
28/10/2022
Última modificación:
01/11/2022

Descripción

El tráfico de comunicación que involucra el servicio ""Ethernet Q Commands"" del servicio Haas Controller versión 100.20.000.1110 se transmite en texto sin cifrar. Esto permite a un atacante obtener información sensible que se pasa hacia y desde el controlador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:haascnc:haas_controller:100.20.000.1110:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información