Xylem 社製 AquaView においてハードコードされた認証情報の使用の脆弱性
タイトル Xylem 社製 AquaView においてハードコードされた認証情報の使用の脆弱性
概要

Xylem 社が提供する AquaView には、ハードコードされた認証情報の使用の脆弱性(CWE-798、CVE-2021-42833)が存在します。

想定される影響 攻撃者によって、ハードコードされた認証情報を利用し、設定変更やユーザの削除、作成などを行われる可能性があります。
対策

[設定を変更する] 開発者が提供する情報をもとに、最新版にアップデートしてください。 Xylem 社はアカウントなどの設定変更の実施を推奨しています。 詳細は、Xylem 社が提供するアドバイザリ(<a href="https://www.xylem.com/siteassets/about-xylem/cybersecurity/advisories/2021-11-11_Aqv_1_60_SecuritySettings.pdf" target="blank">Version 1.60</a>、<a href="https://www.xylem.com/siteassets/about-xylem/cybersecurity/advisories/2021-11-11_Aqv_8_x_SecuritySettings.pdf" target="blank">Version 7.x、8.x</a> )を参照ください。

公表日 2021年12月17日0:00
登録日 2021年12月20日17:46
最終更新日 2021年12月20日17:46
CVSS3.0 : 緊急
スコア 9.3
ベクター CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
影響を受けるシステム
Xylem Inc.
AquaView 1.60
AquaView 7.x
AquaView 8.x
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
1 [2021年12月20日]   掲載 2021年12月20日16:24

NVD脆弱性情報
CVE-2021-42833
概要

A Use of Hardcoded Credentials vulnerability exists in AquaView versions 1.60, 7.x, and 8.x that could allow an authenticated local attacker to manipulate users and system settings.

公表日 2022年2月8日4:15
登録日 2022年2月9日13:44
最終更新日 2024年11月21日15:28
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:xylem:aquaview:*:*:*:*:*:*:*:* 7.0.0 8.0.1
cpe:2.3:a:xylem:aquaview:1.60:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧