Zero-Day
Нам сообщили о новом уязвимости в кибербезопасности, связанной с продуктом Weintek cMT3092X.
Нам сообщили о новом уязвимости в кибербезопасности, связанной с продуктом Weintek cMT3092X.
CISA Alerts··3 мин чтения
Уязвимости в Weintek cMT3092X могут быть эксплуатированы неавторизованными пользователями, чтобы поднять права или просмотреть credentails других пользователей. Важно отметить, что следующие версии Weintek cMT3092X подверглись уязвимостим: - Firmware Weintek cMT3092X <20210218 - EasyWeb <v2.1.20 - CVE-2026-60134 - Weintek cMT3092X HMI позволяет неавторизованным пользователям изменить cookies, чтобы получить elevated privileges. Обновление безопасности для Weintek cMT3092X HMI, которое содержит новую версию EasyWeb 2.3.17-typeb. Этот фикс будет распространен только в виде обновления, а не в виде стандартного обновления firmware. Пользователям можно получить обновление напрямую от поддержки Weintek (https://www.weintek.com/globalw/Support/Knowledge.aspx) или от дистрибьюторов. Официальный фирмированный firmware Weintek EasyWeb версии v2.1.20 имеет известную проблему с безопасностью, обозначаемую как CWE-732 (Неправильное присвоение прав критического ресурса). В базе данных HMI хранятся пароли пользовательских учетов в plain text. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
