PT-2026-30245 · Undefined · Undefined

CVE-2015-10148

·

Publicado

2026-04-03

·

Atualizado

2026-07-21

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Hirschmann HiLCOS OpenBAT, WLC, BAT300, BAT54 versões anteriores a 8.80 Hirschmann HiLCOS OpenBAT versões anteriores a 9.10
Description Os dispositivos são fornecidos com chaves SSH e SSL padrão idênticas que não podem ser alteradas. Isso permite que atacantes remotos não autenticados decifrem ou interceptem comunicações de gerenciamento criptografadas. Ao aproveitar essas chaves criptográficas padrão compartilhadas entre vários dispositivos, os atacantes podem realizar ataques de man-in-the-middle, suplantar a identidade de dispositivos e expor informações sensíveis.
Recommendations Atualize o HiLCOS OpenBAT, WLC e BAT300, BAT54 para a versão 8.80 ou posterior. Atualize o HiLCOS OpenBAT para a versão 9.10 ou posterior.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-10148

Produtos afetados

Undefined