PT-2024-11574 · Nuki Home Solutions · Nuki Bridge
CVE-2022-32510
·
Publicado
2024-05-09
·
Atualizado
2024-11-07
CVSS v3.1
7.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N |
Nome do software vulnerável e versões afetadas
Nuki Bridge, versões 1.0.0 a 1.21.0
Nuki Bridge, versões 2.0.0 a 2.13.1
Descrição
Foi detectada uma vulnerabilidade em determinados dispositivos Nuki Home Solutions, na qual a API HTTP exposta por um Bridge utilizava um canal não criptografado para fornecer uma interface administrativa. Um token pode ser facilmente interceptado por um agente mal-intencionado para se passar por um usuário legítimo e obter acesso a todo o conjunto de pontos de extremidade da API.
Recomendações
Para as versões 1.0.0 a 1.21.0 do Nuki Bridge, atualize para a versão 1.22.0 ou posterior.
Para as versões 2.0.0 a 2.13.1 do Nuki Bridge, atualize para a versão 2.13.2 ou posterior.
Correção
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nuki Bridge