PT-2024-4580 · Unknown · Sinec Traffic Analyzer
Publicado
2024-06-11
·
Atualizado
2024-08-06
·
CVE-2024-35208
CVSS v3.1
6.3
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas:
Versões do SINEC Traffic Analyzer anteriores à V1.2
Descrição:
Foi identificada uma vulnerabilidade no servidor web do SINEC Traffic Analyzer, na qual as senhas são armazenadas em texto simples. Isso poderia permitir que um invasor com privilégios obtivesse senhas de acesso. O problema está relacionado à proteção insuficiente dos dados de registro, o que pode permitir que um invasor obtenha acesso não autorizado às senhas e eleve seus privilégios.
Recomendações:
Para versões anteriores à V1.2, considere restringir o acesso ao servidor web ou implementar medidas de segurança adicionais para proteger os dados de registro até que uma correção esteja disponível. Como solução temporária, evite usar o servidor web para operações confidenciais até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sinec Traffic Analyzer