PT-2025-2960 · Easyvirt · Easyvirt Dcscope
CVE-2024-53356
·
Publicado
2025-01-31
·
Atualizado
2025-02-01
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
EasyVirt DCScope versões 8.6.0 e anteriores
CO2Scope versões 1.3.0 e anteriores
Descrição
A vulnerabilidade permite que atacantes remotos gerem JSON Web Tokens (JWTs) para escalonamento de privilégios devido a um segredo JWT fraco. O segredo HMAC utilizado para gerar os tokens é hardcoded, o que representa um risco, pois os atacantes podem usar o segredo previsível para criar tokens válidos, permitindo acesso a informações importantes e ações dentro da aplicação.
Recomendações
Para o EasyVirt DCScope versões 8.6.0 e anteriores, atualize para uma versão que utilize um segredo HMAC seguro.
Para o CO2Scope versões 1.3.0 e anteriores, atualize para uma versão que utilize um segredo HMAC seguro.
Como medida temporária (workaround), considere restringir o acesso a informações sensíveis e ações dentro da aplicação para minimizar o risco de exploração.
Exploit
Correção
LPE
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Easyvirt Dcscope