PT-2024-11574 · Nuki Home Solutions · Nuki Bridge

CVE-2022-32510

·

Publicado

2024-05-09

·

Atualizado

2024-11-07

CVSS v3.1

7.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Nome do software vulnerável e versões afetadas
Nuki Bridge, versões 1.0.0 a 1.21.0
Nuki Bridge, versões 2.0.0 a 2.13.1
Descrição
Foi detectada uma vulnerabilidade em determinados dispositivos Nuki Home Solutions, na qual a API HTTP exposta por um Bridge utilizava um canal não criptografado para fornecer uma interface administrativa. Um token pode ser facilmente interceptado por um agente mal-intencionado para se passar por um usuário legítimo e obter acesso a todo o conjunto de pontos de extremidade da API.
Recomendações
Para as versões 1.0.0 a 1.21.0 do Nuki Bridge, atualize para a versão 1.22.0 ou posterior.
Para as versões 2.0.0 a 2.13.1 do Nuki Bridge, atualize para a versão 2.13.2 ou posterior.

Correção

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-32510

Produtos afetados

Nuki Bridge