PT-2024-28946 · Hualai · Hualai Xiaofang Isc5

Kaizheng

·

Publicado

2024-04-23

·

Atualizado

2024-06-04

·

CVE-2024-4062

CVSS v2.0

2.6

Baixa

VetorAV:N/AC:H/Au:N/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
Hualai Xiaofang iSC5 versão 3.2.2 112
Descrição
Foi identificada uma vulnerabilidade no software, classificada como problemática, que afeta uma funcionalidade ainda não identificada. A manipulação leva a uma validação incorreta do certificado. O ataque pode ser lançado remotamente. A complexidade do ataque é bastante elevada, e sabe-se que a exploração é difícil.
Recomendações
Para a versão 3.2.2 112, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-4062

Produtos afetados

Hualai Xiaofang Isc5