PT-2022-17915 · Hills · Hills Comnav

Jacob Thompson

·

Publicado

2022-04-20

·

Atualizado

2022-04-29

·

CVE-2022-26519

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Hills ComNav Versão 3002-19
Descrição
A vulnerabilidade permite que invasores locais realizem ataques de força bruta contra credenciais devido à ausência de um limite para o número de tentativas de autenticação nas páginas de configuração local da interface do Hills ComNav.
Recomendações
Para o Hills ComNav Versão 3002-19, considere implementar um limite para o número de tentativas de autenticação ou restringir temporariamente o acesso às páginas de configuração local para minimizar o risco de exploração.

Correção

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-26519

Produtos afetados

Hills Comnav