PT-2025-48707 · Entrust · Nshield Connect Xc+2
CVE-2025-59704
·
Publicado
2025-12-02
·
Atualizado
2026-01-06
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Entrust nShield Connect XC versões até a 13.6.11
Entrust nShield 5c versões até a 13.6.11
Entrust nShield HSMi versões até a 13.6.11
Entrust nShield Connect XC versão 13.7
Entrust nShield 5c versão 13.7
Entrust nShield HSMi versão 13.7
Descrição
Os dispositivos Entrust nShield Connect XC, nShield 5c e nShield HSMi não possuem senha para acessar o menu da BIOS, potencialmente permitindo que um invasor obtenha acesso.
Recomendações
Entrust nShield Connect XC versões até a 13.6.11 devem ser atualizadas.
Entrust nShield 5c versões até a 13.6.11 devem ser atualizadas.
Entrust nShield HSMi versões até a 13.6.11 devem ser atualizadas.
Entrust nShield Connect XC versão 13.7 deve ser atualizada.
Entrust nShield 5c versão 13.7 deve ser atualizada.
Entrust nShield HSMi versão 13.7 deve ser atualizada.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nshield 5C
Nshield Connect Xc
Nshield Hsmi