PT-2026-30245 · Undefined · Undefined
CVE-2015-10148
·
Publicado
2026-04-03
·
Atualizado
2026-07-21
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Hirschmann HiLCOS OpenBAT, WLC, BAT300, BAT54 versões anteriores a 8.80
Hirschmann HiLCOS OpenBAT versões anteriores a 9.10
Description
Os dispositivos são fornecidos com chaves SSH e SSL padrão idênticas que não podem ser alteradas. Isso permite que atacantes remotos não autenticados decifrem ou interceptem comunicações de gerenciamento criptografadas. Ao aproveitar essas chaves criptográficas padrão compartilhadas entre vários dispositivos, os atacantes podem realizar ataques de man-in-the-middle, suplantar a identidade de dispositivos e expor informações sensíveis.
Recommendations
Atualize o HiLCOS OpenBAT, WLC e BAT300, BAT54 para a versão 8.80 ou posterior.
Atualize o HiLCOS OpenBAT para a versão 9.10 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined