Missing Encryption of Sensitive Data in Mobile Industrial Robots products - CVE-2020-10273
Published: October 11, 2021
Vulnerability identifier: #VU57188
CSH Severity: Low
CVSS v4: 6.9 [CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2020-10273
CWE-ID: CWE-311
Exploitation vector: Local access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a local attacker to gain access to potentially sensitive information.
The vulnerability exists due to missing encryption of sensitive data. A local attacker can gain unauthorized access to sensitive information on the system.
Affected software
MiR100
MiR200
MiR250
MiR500
MiR1000
MiR Fleet
MiR200
MiR250
MiR500
MiR1000
MiR Fleet
How to mitigate CVE-2020-10273
Install updates from vendor's website.
MiR100 - update to 2.10.2.1
MiR200 - update to 2.10.2.1
MiR250 - update to 2.10.2.1
MiR500 - update to 2.10.2.1
MiR1000 - update to 2.10.2.1
MiR Fleet - update to 2.10.2.1
MiR200 - update to 2.10.2.1
MiR250 - update to 2.10.2.1
MiR500 - update to 2.10.2.1
MiR1000 - update to 2.10.2.1
MiR Fleet - update to 2.10.2.1