PT-2024-23162 · Ict · Ict
Thomas Hobson
·
Publicado
2024-05-06
·
Atualizado
2024-08-01
·
CVE-2024-29941
CVSS v3.1
8.0
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L |
Nome do software vulnerável e versões afetadas
ICT (versões afetadas não especificadas)
Descrição
O armazenamento inseguro das chaves de criptografia MIFARE e DESFire do ICT no binário do firmware permite que agentes mal-intencionados criem credenciais para qualquer código de local e número de cartão que utilize a criptografia padrão do ICT.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ict