PT-2026-42262 · Taiko · Ag1000-01A Sms Alert Gateway

Vulncheck

·

Publicado

2026-05-20

·

Atualizado

2026-05-20

·

CVE-2026-9139

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Taiko AG1000-01A SMS Alert Gateway Rev 7.3 Taiko AG1000-01A SMS Alert Gateway Rev 8
Description A interface de configuração web incorporada contém credenciais codificadas rigidamente. A autenticação é implementada inteiramente em JavaScript no lado do cliente na página 'login.zhtml', expondo credenciais estáticas em texto simples no código-fonte da página. Atacantes não autenticados com acesso à rede podem recuperar credenciais administrativas através da função validate() para obter acesso administrativo total ao dispositivo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9139

Produtos afetados

Ag1000-01A Sms Alert Gateway