PT-2022-7705 · Kyocera · Kyocera Net View

Aaron Herndon

·

Publicado

2022-04-04

·

Atualizado

2026-03-10

·

CVE-2022-1026

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Kyocera Net View (versões afetadas não especificadas)
Descrição
O problema diz respeito a uma função de exportação da agenda de contatos insuficientemente protegida no Kyocera Net View, que expõe involuntariamente informações confidenciais do usuário, incluindo nomes de usuário e senhas. Isso permite que um invasor remoto divulgue informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00927
CVE-2022-1026
KYOCERANETVIEW_CVE_2022_1026

Produtos afetados

Kyocera Net View