PT-2026-34806 · Unknown · Senselive X3050
Publicado
2026-04-24
·
Atualizado
2026-04-25
·
CVE-2026-35064
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
SenseLive X3050 (versões afetadas não especificadas)
Descrição
Uma falha no ecossistema de gerenciamento permite a descoberta não autenticada de unidades implantadas por meio do protocolo de gerenciamento do fornecedor. Isso possibilita a identificação da presença do dispositivo, identificadores e interfaces de gerenciamento sem a necessidade de credenciais. Como as funções de descoberta são expostas pelo serviço subjacente em vez de serem protegidas por autenticação, um invasor no mesmo segmento de rede pode enumerar rapidamente os dispositivos visados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Senselive X3050