CVE Feed

    Dashboard / CVE / CVE-2023-0053

    CVE-2023-0053

    SAUTER Controls Nova 200–220 Series with firmware version 3.3-006 and prior and BACnetstac version 4.2.1 and prior have only FTP and Telnet available for device management. Any sensitive information communicated through these protocols, such as credentials, is sent in cleartext. An attacker could obtain sensitive information such as user credentials to gain access to the system.

    Published:Mar 2, 2023
    Last Modified:Jan 16, 2025
    EPS:Mar 2, 2023
    EPSS Score:0.00053
    CVSS Score:7.5

    Affected Products

    Vendor
    Sauter-controls
    Product
    Bacnetstac
    Vendor
    Sauter-controls
    Product
    Modunet300 Ey-am300f001
    Vendor
    Sauter-controls
    Product
    Modunet300 Ey-am300f001 Firmware
    Vendor
    Sauter-controls
    Product
    Modunet300 Ey-am300f002
    Vendor
    Sauter-controls
    Product
    Modunet300 Ey-am300f002 Firmware
    Vendor
    Sauter-controls
    Product
    Nova 106 Eyk300f001
    Vendor
    Sauter-controls
    Product
    Nova 106 Eyk300f001 Firmware
    Vendor
    Sauter-controls
    Product
    Nova 220 Eyk220f001
    Vendor
    Sauter-controls
    Product
    Nova 220 Eyk220f001 Firmware
    Vendor
    Sauter-controls
    Product
    Nova 230 Eyk230f001
    Vendor
    Sauter-controls
    Product
    Nova 230 Eyk230f001 Firmware

    Exploits

    No exploit reference

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High