PT-2025-3078 · Cp Plus · Cp Plus Cp-Vnr-3104
CVE-2024-54848
·
Publicado
2025-01-09
·
Atualizado
2025-01-15
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
CP Plus CP-VNR-3104 B3223P22C02424
Descrição
O manuseio e armazenamento inadequados de certificados no CP Plus CP-VNR-3104 B3223P22C02424 permitem que atacantes descriptografem comunicações ou executem ataques man-in-the-middle.
Recomendações
Para o CP Plus CP-VNR-3104 B3223P22C02424, considere atualizar o sistema de gerenciamento de certificados para manusear e armazenar certificados adequadamente, ou restringir o acesso a comunicações sensíveis até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cp Plus Cp-Vnr-3104