PT-2025-2960 · Easyvirt · Easyvirt Dcscope

CVE-2024-53356

·

Publicado

2025-01-31

·

Atualizado

2025-02-01

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas EasyVirt DCScope versões 8.6.0 e anteriores CO2Scope versões 1.3.0 e anteriores
Descrição A vulnerabilidade permite que atacantes remotos gerem JSON Web Tokens (JWTs) para escalonamento de privilégios devido a um segredo JWT fraco. O segredo HMAC utilizado para gerar os tokens é hardcoded, o que representa um risco, pois os atacantes podem usar o segredo previsível para criar tokens válidos, permitindo acesso a informações importantes e ações dentro da aplicação.
Recomendações Para o EasyVirt DCScope versões 8.6.0 e anteriores, atualize para uma versão que utilize um segredo HMAC seguro. Para o CO2Scope versões 1.3.0 e anteriores, atualize para uma versão que utilize um segredo HMAC seguro. Como medida temporária (workaround), considere restringir o acesso a informações sensíveis e ações dentro da aplicação para minimizar o risco de exploração.

Exploit

Correção

LPE

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-53356

Produtos afetados

Easyvirt Dcscope