PT-2026-23718 · Navtor · Navtor Navbox
CVE-2026-2754
·
Publicado
2026-03-06
·
Atualizado
2026-06-05
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Navtor NavBox (versões afetadas não especificadas)
Descrição
O software expõe dados sensíveis de configuração e operacionais devido à falta de autenticação nos endpoints da API HTTP. Um atacante remoto com acesso à rede pode enviar requisições HTTP GET para a porta TCP 8080 para obter parâmetros internos da rede, incluindo informações ECDIS e OT, identificadores de dispositivo e logs de status do serviço. Os endpoints da API afetados não possuem autenticação, permitindo acesso não autorizado a dados sensíveis.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Navtor Navbox