PT-2021-10813 · Media Navi · Media Navi Inc Smacom

CVE-2020-23036

·

Publicado

2021-10-22

·

Atualizado

2022-11-05

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
MEDIA NAVI Inc SMACom versão 1.2
Descrição
O problema está relacionado a uma validação de sessão insegura no tratamento da sessão do parâmetro de autenticação password do módulo de transferência de fotos via Wi-Fi. Isso permite que invasores com privilégios de acesso à rede ou em redes Wi-Fi públicas leiam as credenciais de autenticação e as solicitações subsequentes contendo a password do usuário por meio de um ataque man-in-the-middle.
Recomendações
Para o MEDIA NAVI Inc SMACom versão 1.2, considere desativar o módulo de transferência de fotos via Wi-Fi até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso ao módulo para minimizar o risco de invasores lerem as credenciais de autenticação. Evite usar o parâmetro de autenticação password no módulo afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-23036

Produtos afetados

Media Navi Inc Smacom