PT-2025-3078 · Cp Plus · Cp Plus Cp-Vnr-3104

CVE-2024-54848

·

Publicado

2025-01-09

·

Atualizado

2025-01-15

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas CP Plus CP-VNR-3104 B3223P22C02424
Descrição O manuseio e armazenamento inadequados de certificados no CP Plus CP-VNR-3104 B3223P22C02424 permitem que atacantes descriptografem comunicações ou executem ataques man-in-the-middle.
Recomendações Para o CP Plus CP-VNR-3104 B3223P22C02424, considere atualizar o sistema de gerenciamento de certificados para manusear e armazenar certificados adequadamente, ou restringir o acesso a comunicações sensíveis até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-54848

Produtos afetados

Cp Plus Cp-Vnr-3104