PT-2024-28457 · Unknown · Smartplay Headunits
CVE-2024-39339
·
Publicado
2024-09-18
·
Atualizado
2024-11-06
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Unidades principais Smartplay (versões afetadas não especificadas)
Descrição
Uma configuração incorreta nas unidades principais Smartplay pode levar à divulgação de informações, com risco de vazamento de dados confidenciais, como registros de diagnóstico, logs do sistema, senhas das unidades principais e informações de identificação pessoal (PII). Essa exposição pode ter sérias implicações para a privacidade do usuário e a integridade do sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insecure Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Smartplay Headunits