PT-2024-3240 · Cyberpower · Cyberpower Powerpanel
CVE-2024-32053
·
Publicado
2024-05-02
·
Atualizado
2024-05-16
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
CyberPower PowerPanel (versões afetadas não especificadas)
Descrição
O problema está relacionado a credenciais codificadas de forma rígida utilizadas pela plataforma CyberPower PowerPanel para autenticação no banco de dados, em outros serviços e na nuvem. Isso poderia permitir que um invasor obtivesse acesso a serviços com os privilégios de um aplicativo empresarial do PowerPanel, levando potencialmente ao acesso não autorizado a informações protegidas e à escalada de privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cyberpower Powerpanel