PT-2025-17431 · Unknown · Eol Ova Based Connect
CVE-2025-3838
·
Publicado
2025-04-21
·
Atualizado
2025-04-21
CVSS v4.0
6.1
Média
| Vetor | AV:A/AC:H/AT:P/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Componente connect baseado em OVA EOL (versões afetadas não especificadas)
Descrição
Uma falha de Autorização Imprópria foi identificada no componente connect baseado em OVA EOL, que poderia permitir acesso não autorizado ao banco de dados local contendo credenciais com hash fraco do instalador sob certas condições. Este componente foi descontinuado em setembro de 2023, com o fim do suporte estendido até janeiro de 2024.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Authorization
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Eol Ova Based Connect