PT-2025-16552 · Delta Electronics · Commgr
CVE-2025-3495
·
Publicado
2025-04-15
·
Atualizado
2025-06-18
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Delta Electronics COMMGR versões 1 a 2
Descrição
O problema está relacionado a valores insuficientemente aleatórios utilizados para gerar IDs de sessão, o que poderia permitir que um atacante realizasse força bruta em um ID de sessão e potencialmente carregasse e executasse código arbitrário. Isso se deve ao uso de um gerador de números pseudoaleatórios (PRNG) criptograficamente fraco.
Recomendações
Para as versões 1 e 2, atualize o software para utilizar um gerador de números pseudoaleatórios (PRNG) criptograficamente seguro para gerar IDs de sessão.
Como solução temporária, considere implementar medidas de autenticação adicionais para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Commgr