Vulnerabilità · 128 giorni fa

ABB MConfig Può Rivelare Credenziali in Plaintext

Una flaw a accesso locale in ABB LVS MConfig può trasformare la memoria stessa dell’app in una fuga di credenziali. Se le password si trovano in memoria in plaintext, un attacker che può esportare un runtime dump può recuperarle in un secondo momento e riutilizzarle contro i sistemi collegati.

CVE-2025-9970

NVD KEV

CVSS 7.4 HIGH: cleartext Storage of Sensitive Information in Memory vulnerability in ABB MConfig.This issue affects MConfig: through…

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-26

Editions

Storie correlate