CVE-2024-8459

Certain switch models from PLANET Technology store SNMPv3 users' passwords in plaintext within the configuration files, allowing remote attackers with administrator privileges to read the file and obtain the credentials.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:planet:gs-4210-24p2s_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:planet:gs-4210-24p2s:3.0:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:planet:gs-4210-24pl4c_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:planet:gs-4210-24pl4c:2.0:*:*:*:*:*:*:*

History

04 Oct 2024, 14:26

Type Values Removed Values Added
First Time Planet gs-4210-24pl4c
Planet
Planet gs-4210-24pl4c Firmware
Planet gs-4210-24p2s
Planet gs-4210-24p2s Firmware
References () https://www.twcert.org.tw/en/cp-139-8068-8aaa5-2.html - () https://www.twcert.org.tw/en/cp-139-8068-8aaa5-2.html - Third Party Advisory
References () https://www.twcert.org.tw/tw/cp-132-8067-2fc50-1.html - () https://www.twcert.org.tw/tw/cp-132-8067-2fc50-1.html - Third Party Advisory
CVSS v2 : unknown
v3 : 7.2
v2 : unknown
v3 : 4.9
CPE cpe:2.3:o:planet:gs-4210-24pl4c_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:planet:gs-4210-24p2s:3.0:*:*:*:*:*:*:*
cpe:2.3:h:planet:gs-4210-24pl4c:2.0:*:*:*:*:*:*:*
cpe:2.3:o:planet:gs-4210-24p2s_firmware:*:*:*:*:*:*:*:*

30 Sep 2024, 12:45

Type Values Removed Values Added
Summary
  • (es) Ciertos modelos de conmutadores de PLANET Technology almacenan las contraseñas de los usuarios de SNMPv3 en texto plano dentro de los archivos de configuración, lo que permite a atacantes remotos con privilegios de administrador leer el archivo y obtener las credenciales.

30 Sep 2024, 08:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-09-30 08:15

Updated : 2024-10-04 14:42


NVD link : CVE-2024-8459

Mitre link : CVE-2024-8459

CVE.ORG link : CVE-2024-8459


JSON object : View

Products Affected

planet

  • gs-4210-24p2s
  • gs-4210-24p2s_firmware
  • gs-4210-24pl4c_firmware
  • gs-4210-24pl4c
CWE
CWE-312

Cleartext Storage of Sensitive Information