PT-2024-25534 · Hms Networks · Hms Networks Cosy+
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
HMS Networks Cosy+ (versões afetadas não especificadas)
Descrição
O problema diz respeito a uma autenticação inadequada, permitindo que um dispositivo comprometido solicite uma Solicitação de Assinatura de Certificado para outro dispositivo, o que pode levar a um problema de disponibilidade. Isso poderia possibilitar ataques à rede local devido à validação inadequada de certificados. O problema foi corrigido no servidor de produção da Talk2m em 18 de abril de 2024.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hms Networks Cosy+