PT-2025-11582 · Mb Connect Line · Mbconnect24+2
CVE-2024-23942
·
Publicado
2025-03-18
·
Atualizado
2025-08-20
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Não foi possível determinar o nome do produto.
Descrição
Um usuário local pode encontrar um arquivo de configuração na estação de trabalho do cliente com dados sensíveis não criptografados. Isso permite que um atacante se passe pelo dispositivo ou impeça o dispositivo de acessar o portal em nuvem, o que leva a uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Missing Encryption of Sensitive Data
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mbconnect24
Mbnet
Mbnet.Rokey