PT-2025-6513 · Unknown · 130.8005 Tcp/Ip Gateway

Diego Zaffaroni

·

Publicado

2025-02-13

·

Atualizado

2025-02-13

·

CVE-2024-12012

CVSS v3.1

5.7

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas 130.8005 TCP/IP Gateway versão 12h
Descrição Foi descoberta uma questão CWE-598 na qual o hash SHA-1 da senha e os tokens de sessão são incluídos como parte da URL, expondo-os a cenários de vazamento de informações. Um atacante capaz de acessar tais valores pode explorar isso para vazar o hash da senha e os tokens de sessão, contornando o mecanismo de autenticação por meio de um ataque pass-the-hash.
Recomendações Para a versão 12h, considere desabilitar o uso de métodos de requisição GET com strings de consulta sensíveis até que um patch esteja disponível. Restrinja o acesso a informações sensíveis e tokens de sessão para minimizar o risco de exploração. Evite usar as variáveis password e session token em URLs para prevenir o vazamento de informações. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12012

Produtos afetados

130.8005 Tcp/Ip Gateway