Vulnerabilità ed exploit · Furto di credenziali

ABB MConfig Può Rivelare Credenziali in Plaintext

Una flaw a accesso locale in ABB LVS MConfig può trasformare la memoria stessa dell’app in una fuga di credenziali. Se le password si trovano in memoria in plaintext, un attacker che può esportare un runtime dump può recuperarle in un secondo momento e riutilizzarle contro i sistemi collegati.

1 fonte · 26 mag

CVE-2025-9970

NVD KEV

CVSS 7.4 HIGH: cleartext Storage of Sensitive Information in Memory vulnerability in ABB MConfig.This issue affects MConfig: through…

Cronologia

Fonti

Part of the PlainSec briefing for 2026-05-26

Every edition of this story: ABB MConfig Può Rivelare Credenziali in Plaintext

Altro da oggi