CVE-2024-35295

A vulnerability has been identified in Perfect Harmony GH180 (All versions >= V8.0 < V8.3.3 with NXGPro+ controller manufactured between April 2020 to April 2025). The maintenance connection of affected devices fails to protect access to the device's control unit configuration. This could allow an attacker with physical access to the maintenance connection's door port to perform arbitrary configuration changes.
Configurations

No configuration.

History

12 Jun 2025, 06:15

Type Values Removed Values Added
Summary
  • (es) Se ha identificado una vulnerabilidad en Perfect Harmony GH180 (todas las versiones &gt;= V8.0 &lt; V8.3.3 con controlador NXGPro+ fabricadas entre abril de 2020 y abril de 2025). La conexión de mantenimiento de los dispositivos afectados no protege el acceso a la configuración de la unidad de control del dispositivo. Esto podría permitir que un atacante con acceso físico al puerto de la conexión de mantenimiento realice cambios de configuración arbitrarios.
References
  • () https://www.innomotics.com/hub/en/ISA-771113 -

11 Jun 2025, 07:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-11 07:15

Updated : 2025-06-12 16:06


NVD link : CVE-2024-35295

Mitre link : CVE-2024-35295

CVE.ORG link : CVE-2024-35295


JSON object : View

Products Affected

No product.

CWE
CWE-306

Missing Authentication for Critical Function