PT-2024-3240 · Cyberpower · Cyberpower Powerpanel

CVE-2024-32053

·

Publicado

2024-05-02

·

Atualizado

2024-05-16

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
CyberPower PowerPanel (versões afetadas não especificadas)
Descrição
O problema está relacionado a credenciais codificadas de forma rígida utilizadas pela plataforma CyberPower PowerPanel para autenticação no banco de dados, em outros serviços e na nuvem. Isso poderia permitir que um invasor obtivesse acesso a serviços com os privilégios de um aplicativo empresarial do PowerPanel, levando potencialmente ao acesso não autorizado a informações protegidas e à escalada de privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03469
CVE-2024-32053

Produtos afetados

Cyberpower Powerpanel