PT-2024-4580 · Unknown · Sinec Traffic Analyzer

Publicado

2024-06-11

·

Atualizado

2024-08-06

·

CVE-2024-35208

CVSS v3.1

6.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas:
Versões do SINEC Traffic Analyzer anteriores à V1.2
Descrição:
Foi identificada uma vulnerabilidade no servidor web do SINEC Traffic Analyzer, na qual as senhas são armazenadas em texto simples. Isso poderia permitir que um invasor com privilégios obtivesse senhas de acesso. O problema está relacionado à proteção insuficiente dos dados de registro, o que pode permitir que um invasor obtenha acesso não autorizado às senhas e eleve seus privilégios.
Recomendações:
Para versões anteriores à V1.2, considere restringir o acesso ao servidor web ou implementar medidas de segurança adicionais para proteger os dados de registro até que uma correção esteja disponível. Como solução temporária, evite usar o servidor web para operações confidenciais até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05086
CVE-2024-35208

Produtos afetados

Sinec Traffic Analyzer