PT-2024-5341 · Omnivise · Omnivise T3000 Security Server+7

CVE-2024-38877

·

Publicado

2024-08-02

·

Atualizado

2024-09-20

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Omnivise T3000 Application Server R9.2 (todas as versões)
Omnivise T3000 Domain Controller R9.2 (todas as versões)
Omnivise T3000 Network Intrusion Detection System (NIDS) R9.2 (todas as versões)
Omnivise T3000 Gerenciamento de Dados de Produto (PDM) R9.2 (Todas as versões)
Omnivise T3000 R8.2 SP3 (Todas as versões)
Omnivise T3000 R8.2 SP4 (Todas as versões)
Omnivise T3000 Servidor de Segurança R9.2 (Todas as versões)
Omnivise T3000 Terminal Server R9.2 (todas as versões)
Omnivise T3000 Thin Client R9.2 (todas as versões)
Omnivise T3000 Whitelisting Server R9.2 (todas as versões)
Descrição
Foi identificada uma vulnerabilidade nos componentes do Omnivise T3000, na qual as credenciais iniciais do sistema são armazenadas sem proteção suficiente. Um invasor com acesso remoto ao shell ou acesso físico poderia recuperar as credenciais, levando à perda de confidencialidade e permitindo que o invasor se movesse lateralmente dentro da rede afetada. A vulnerabilidade está relacionada ao armazenamento de credenciais não criptografadas, o que poderia permitir que um invasor divulgasse informações protegidas e elevasse seus privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05973
CVE-2024-38877

Produtos afetados

Omnivise T3000 Application Server
Omnivise T3000 Domain Controller
Omnivise T3000 Network Intrusion Detection System
Omnivise T3000 Product Data Management
Omnivise T3000 Security Server
Omnivise T3000 Terminal Server
Omnivise T3000 Thin Client
Omnivise T3000 Whitelisting Server