PT-2025-3076 · Cp Plus · Cp Plus Cp-Vnr-3104
CVE-2024-54846
·
Publicado
2025-01-09
·
Atualizado
2026-01-05
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
CP Plus CP-VNR-3104 B3223P22C02424 (versões afetadas não especificadas)
Descrição
A falha permite que atacantes obtenham a chave privada EC, que pode ser usada para acessar dados sensíveis ou executar um ataque man-in-the-middle. Isso pode potencialmente comprometer a segurança do sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cp Plus Cp-Vnr-3104