PT-2024-16332 · Apc · Powerchute Serial Shutdown
CVE-2024-10511
·
Publicado
2024-10-29
·
Atualizado
2024-12-30
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas
PowerChute Serial Shutdown (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de autenticação inadequada que pode causar a negação de acesso à interface web quando alguém na rede local solicita repetidamente o endpoint da API “/accessdenied”. Essa vulnerabilidade pode permitir que um invasor remoto cause uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Powerchute Serial Shutdown