PT-2026-32673 · Apc · Powerchute Serial Shutdown
CVE-2026-2401
·
Publicado
2026-02-12
·
Atualizado
2026-04-19
CVSS v3.1
5.0
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
PowerChute Serial Shutdown (versões afetadas não especificadas)
Description
Existe um problema onde informações sensíveis são inseridas em arquivos de log. Isso pode levar à exposição de informações confidenciais quando um usuário Web Admin executa um arquivo malicioso fornecido por um invasor. Além disso, a proteção insuficiente de credenciais pode permitir que um ator não autorizado obtenha acesso a informações protegidas.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Powerchute Serial Shutdown