PT-2026-23718 · Navtor · Navtor Navbox

CVE-2026-2754

·

Publicado

2026-03-06

·

Atualizado

2026-06-05

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Navtor NavBox (versões afetadas não especificadas)
Descrição O software expõe dados sensíveis de configuração e operacionais devido à falta de autenticação nos endpoints da API HTTP. Um atacante remoto com acesso à rede pode enviar requisições HTTP GET para a porta TCP 8080 para obter parâmetros internos da rede, incluindo informações ECDIS e OT, identificadores de dispositivo e logs de status do serviço. Os endpoints da API afetados não possuem autenticação, permitindo acesso não autorizado a dados sensíveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2754

Produtos afetados

Navtor Navbox