PT-2024-26997 · Elinksmart · Elinksmart Hidden Smart Cabinet Lock

Sebastian Auwärter

·

Publicado

2024-07-15

·

Atualizado

2024-08-01

·

CVE-2024-36438

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
Nome do software vulnerável e versões afetadas
eLinkSmart Hidden Smart Cabinet Lock (versões afetadas não especificadas)
Descrição
O problema está relacionado a um controle de acesso incorreto, em que o sistema não realiza uma verificação de autorização. Isso pode levar à duplicação de cartões e a outros ataques.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Access Control

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-36438

Produtos afetados

Elinksmart Hidden Smart Cabinet Lock