SAUTER Controls Nova 200–220 Series Cleartext Transmission of Sensitive Information
CVE-2023-0053
Key Information:
What is CVE-2023-0053?
The SAUTER Controls Nova 200–220 Series devices, when operating on firmware versions 3.3-006 and earlier, and BACnetstac versions 4.2.1 and prior, have been found to only support FTP and Telnet for device management. This reliance on outdated and insecure protocols means that all sensitive data, including user credentials, is transmitted in cleartext. As a result, an attacker monitoring network traffic can easily intercept this information, leading to unauthorized access and potential exploitation of the system.
Affected Version(s)
moduNet300 (EY-AM300F001, EY-AM300F002) Firmware all versions <= 3.3-006
moduNet300 (EY-AM300F001, EY-AM300F002) BACnetstac all versions <= 4.2.1
Nova 106 (EYK300F001) BACnet communication card Firmware all versions <= 3.3-006
References
CVSS V3.1
Timeline
Vulnerability published
Vulnerability Reserved
