PT-2024-8932 · Snap One · Snap One Ovrc Cloud

·

CVE-2024-50380

·

Publicado

2024-11-12

·

Atualizado

2024-12-02

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas:
Snap One OVRC cloud (versões afetadas não especificadas)
Descrição:
O problema diz respeito ao uso de endereços MAC como identificadores no Snap One OVRC cloud, permitindo que um invasor se faça passar por outros dispositivos ao fornecer endereços MAC enumerados e, potencialmente, obtenha informações confidenciais sobre o dispositivo. Isso poderia levar ao acesso não autorizado a informações protegidas. Um invasor pode explorar essa vulnerabilidade falsificando endereços MAC devido a um tratamento incorreto, possibilitando o acesso remoto não autorizado a dados confidenciais.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10606
CVE-2024-50380

Produtos afetados

Snap One Ovrc Cloud