CVE-2026-55985: TPDIN-Monitor-WEB2 exibe credenciais em texto plano a usuários autenticados, patch 2.4.5 disponível
Vulnerabilidade com exposição de credenciais de sistemas críticos em texto plano já tem patch disponível, mas exige aplicação imediata em dispositivos na rede.
as 3 matérias que formaram esta notícia
- CISA KEV·5 de set
Firmware 2.4.5 resolve ambas as vulnerabilidades do TPDIN-Monitor-WEB2
Tycon Systems lançou firmware 2.4.5 que obriga configuração de credenciais administrativas antes de servir a interface web e remove armazenamento de credenciais em texto plano. A atualização está disponível e cobre os dois CVEs críticos/médios publicados.
ler no original - CISA KEV·5 de set
CVE-2026-55985: TPDIN-Monitor-WEB2 armazena credenciais em texto plano acessível a usuários autenticados
A interface de gerenciamento web do TPDIN-Monitor-WEB2 exibe credenciais do sistema em texto plano em página de configuração acessível a usuários autenticados, permitindo leitura direta de senhas SNMP e Telnet que podem comprometer outros sistemas na rede local.
ler no original - CISA KEV·5 de set
CVE-2026-61884: TPDIN-Monitor-WEB2 expõe interface de gerenciamento sem autenticação em firmware 2.4.4 e anterior
Dispositivos Tycon Systems não configurados servem a interface web de gerenciamento sem exigir login, permitindo que atacantes com acesso de rede controlem relés de energia, configurar acesso remoto e alterar configurações de rede. A vulnerabilidade afeta unidades em seu estado padrão de fábrica onde o instalador não configurou credenciais HTTP iniciais.
ler no original