Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2018-5401

PUBLISHED 17.09.2024

CNA: certcc

The Auto-Maskin DCU 210E, RP-210E, and Marine Pro Observer Android App transmit sensitive or security-critical data in cleartext in a communication channel that can be sniffed by unauthorized actors

Обновлено: 24.02.2020
The Auto-Maskin DCU 210E, RP-210E, and Marine Pro Observer Android App transmit sensitive or security-critical data in cleartext in a communication channel that can be sniffed by unauthorized actors. The devices transmit process control information via unencrypted Modbus communications. Impact: An attacker can exploit this vulnerability to observe information about configurations, settings, what sensors are present and in use, and other information to aid in crafting spoofed messages. Requires access to the network. Affected releases are Auto-Maskin DCU-210E, RP-210E, and Marine Pro Observer Android App. Versions prior to 3.7 on ARMv7.

CWE

Идентификатор Описание
CWE-319 Cleartext Transmission of Sensitive Information

CVSS

Оценка Severity Версия Базовый вектор
9.1 CRITICAL 3.0 CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Доп. Информация

Product Status

DCU-210E
Product: DCU-210E
Vendor: Auto-Maskin
Default status: Не определен
Platforms:
  • ARMv7
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3.7 до 3.7 affected
RP-210E
Product: RP-210E
Vendor: Auto-Maskin
Default status: Не определен
Platforms:
  • ARMv7
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3.7 до 3.7 affected
Marine Pro Observer Android App
Product: Marine Pro Observer Android App
Vendor: Auto-Maskin
Default status: Не определен
Platforms:
  • android
Версии:
Затронутые версии Статус
Наблюдалось в версии 0.1 unknown
 

Ссылки

CVE Program Container

Обновлено: 05.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.