PT-2024-8932 · Snap One · Snap One Ovrc Cloud
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas:
Snap One OVRC cloud (versões afetadas não especificadas)
Descrição:
O problema diz respeito ao uso de endereços MAC como identificadores no Snap One OVRC cloud, permitindo que um invasor se faça passar por outros dispositivos ao fornecer endereços MAC enumerados e, potencialmente, obtenha informações confidenciais sobre o dispositivo. Isso poderia levar ao acesso não autorizado a informações protegidas. Um invasor pode explorar essa vulnerabilidade falsificando endereços MAC devido a um tratamento incorreto, possibilitando o acesso remoto não autorizado a dados confidenciais.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Snap One Ovrc Cloud