Nova 220 EYK220F001 DDC con conexión BACnet de SAUTER Controls. Vulnerabilidades y errores

Errores CVE de Nova 220 EYK220F001 DDC con conexión BACnet de SAUTER Controls

Vulnerabilidades CVE de Nova 220 EYK220F001 DDC con conexión BACnet de SAUTER Controls

2 de Marzo del 2023

  • CVE-2023-0053 : SAUTER Controls Nova 200–220 Series con versión de firmware 3.3-006 y anterior y BACnetstac versión 4.2.1 y anterior solo tienen FTP y Telnet disponibles para la gestión de dispositivos. Cualquier información confidencial comunicada a través de estos protocolos, como las credenciales, se envía en texto no cifrado. Un atacante podría obtener información confidencial, como las credenciales de los usuarios, para obtener acceso al sistema.