PT-2026-33259 · Eaton · Intelligent Power Protector
CVE-2026-22617
·
Publicado
2026-04-16
·
Atualizado
2026-04-16
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Name of the Vulnerable Software and Affected Versions
Eaton Intelligent Power Protector (IPP) (versões afetadas não especificadas)
Description
Uma configuração insegura de cookie permite que um invasor baseado em rede intercepte o cookie e o explore por meio de um ataque de man-in-the-middle, que é uma técnica onde um invasor retransmite secretamente e possivelmente altera as comunicações entre duas partes que acreditam estar se comunicando diretamente.
Recommendations
Atualize para a versão mais recente do software Eaton IPP disponível no centro de downloads da Eaton.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intelligent Power Protector