Storing Passwords in a Recoverable Format
21Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 8epss 0.5%
probabilidad de explotación
0.5%top 62% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
La base de datos del SEL RTAC almacena contraseñas de forma recuperable, lo que permite que alguien con acceso al sistema pueda leer y extraer esas contraseñas. Un atacante autenticado puede usar estas contraseñas robadas para comprometer otras cuentas y sistemas.
Detalle técnico
Vulnerabilidad CWE-257 en la base de datos SEL RTAC: las contraseñas se almacenan en formato recuperable sin hash criptográfico adecuado. Un atacante autenticado con acceso a la base de datos puede extraer las contraseñas en texto plano o fácilmente reversible, permitiendo movimiento lateral y acceso no autorizado a sistemas conectados.
Resumen generado y traducido por IA a partir de la descripción oficial.
A Storing Passwords in a Recoverable Format vulnerability in the Schweitzer Engineering Laboratories Real-Time Automation Controller (SEL RTAC) database system could allow an authenticated attacker to retrieve passwords.
See SEL Service Bulletin dated 2022-11-15 for more details.
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
Productos afectados
Schweitzer Engineering Laboratories · SEL-2241 RTAC moduleSchweitzer Engineering Laboratories · SEL-3350Schweitzer Engineering Laboratories · SEL-3505Schweitzer Engineering Laboratories · SEL-3505-3Schweitzer Engineering Laboratories · SEL-3530Schweitzer Engineering Laboratories · SEL-3530-4Schweitzer Engineering Laboratories · SEL-3532Schweitzer Engineering Laboratories · SEL-3555Schweitzer Engineering Laboratories · SEL-3560ESchweitzer Engineering Laboratories · SEL-3560S