PT-2024-14917 · Brivo · Brivo Acs100+1
Gabe Siftar
+1
·
Publicado
2024-02-19
·
Atualizado
2025-04-01
·
CVE-2023-6259
CVSS v3.1
7.1
Alta
| Vetor | AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Brivo ACS100, ACS300, versões 5.2.4 a 6.2.4.3
Descrição
O problema está relacionado à proteção insuficiente de credenciais e ao controle de acesso inadequado, permitindo a exploração da recuperação de senha e a contornamento da segurança física. Isso pode ser explorado para obter acesso não autorizado.
Recomendações
Para as versões 5.2.4 a 6.2.4.3, atualize para a versão 6.2.4.3 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso aos recursos de recuperação de senha até que um patch seja aplicado. Além disso, revise e reforce os mecanismos de controle de acesso para impedir o acesso não autorizado.
Correção
Improper Access Control
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Brivo Acs100
Brivo Acs300