PT-2021-10813 · Media Navi · Media Navi Inc Smacom
CVE-2020-23036
·
Publicado
2021-10-22
·
Atualizado
2022-11-05
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
MEDIA NAVI Inc SMACom versão 1.2
Descrição
O problema está relacionado a uma validação de sessão insegura no tratamento da sessão do parâmetro de autenticação
password do módulo de transferência de fotos via Wi-Fi. Isso permite que invasores com privilégios de acesso à rede ou em redes Wi-Fi públicas leiam as credenciais de autenticação e as solicitações subsequentes contendo a password do usuário por meio de um ataque man-in-the-middle.Recomendações
Para o MEDIA NAVI Inc SMACom versão 1.2, considere desativar o módulo de transferência de fotos via Wi-Fi até que uma correção esteja disponível para impedir a exploração. Restrinja o acesso ao módulo para minimizar o risco de invasores lerem as credenciais de autenticação. Evite usar o parâmetro de autenticação
password no módulo afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Media Navi Inc Smacom