PT-2025-39437 · Stormshield · Stormshield Network Security
CVE-2025-48707
·
Publicado
2025-09-25
·
Atualizado
2025-09-26
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Stormshield Network Security (SNS) versões anteriores à 5.0.1
Descrição
Existe um problema no Stormshield Network Security (SNS) em que informações de autenticação do TPM podem ser compartilhadas entre administradores em determinadas configurações de Alta Disponibilidade (HA), potencialmente levando ao compartilhamento de segredos.
Recomendações
Atualize para a versão 5.0.1 ou posterior.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Stormshield Network Security