PT-2025-5859 · 2N · 2N Access Commander

Jylsec

·

Publicado

2025-02-06

·

Atualizado

2025-02-21

·

CVE-2024-47256

CVSS v3.1

6.0

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas 2N Access Commander versões 1.14 e anteriores
Descrição A vulnerabilidade permite que um atacante com privilégios de acesso de Administrador leia uma frase-senha AES hardcoded, que pode ser usada para descriptografar determinados dados em arquivos de backup.
Recomendações Para as versões 1.14 e anteriores do 2N Access Commander, considere restringir o acesso aos arquivos de backup e à frase-senha AES hardcoded até que um patch esteja disponível. Como solução alternativa temporária, limite o uso de privilégios de acesso de Administrador para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-47256

Produtos afetados

2N Access Commander