PT-2026-33259 · Eaton · Intelligent Power Protector

CVE-2026-22617

·

Publicado

2026-04-16

·

Atualizado

2026-04-16

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Name of the Vulnerable Software and Affected Versions Eaton Intelligent Power Protector (IPP) (versões afetadas não especificadas)
Description Uma configuração insegura de cookie permite que um invasor baseado em rede intercepte o cookie e o explore por meio de um ataque de man-in-the-middle, que é uma técnica onde um invasor retransmite secretamente e possivelmente altera as comunicações entre duas partes que acreditam estar se comunicando diretamente.
Recommendations Atualize para a versão mais recente do software Eaton IPP disponível no centro de downloads da Eaton.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22617

Produtos afetados

Intelligent Power Protector