CVE-2024-10025

A vulnerability in the .sdd file allows an attacker to read default passwords stored in plain text within the code. By exploiting these plaintext credentials, an attacker can log into affected SICK products as an “Authorized Client” if the customer has not changed the default password.
Configurations

No configuration.

History

18 Oct 2024, 12:52

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad en el archivo .sdd permite a un atacante leer las contraseñas predeterminadas almacenadas en texto plano dentro del código. Al explotar estas credenciales en texto plano, un atacante puede iniciar sesión en los productos SICK afectados como un "cliente autorizado" si el cliente no ha cambiado la contraseña predeterminada.

17 Oct 2024, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-17 10:15

Updated : 2024-10-18 12:52


NVD link : CVE-2024-10025

Mitre link : CVE-2024-10025

CVE.ORG link : CVE-2024-10025


JSON object : View

Products Affected

No product.

CWE
CWE-798

Use of Hard-coded Credentials