PT-2025-39833 · Sato · S86-Ex 203Dpi
CVE-2025-11155
·
Publicado
2025-09-29
·
Atualizado
2025-09-29
CVSS v4.0
6.8
Média
| Vetor | AV:A/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado. (versões afetadas não especificadas)
Descrição
As credenciais necessárias para acessar o servidor web do dispositivo são transmitidas em base64 nos cabeçalhos HTTP. A codificação Base64 não é uma cifra segura, permitindo que um atacante que intercepte a requisição web responsável pelo login obtenha potencialmente as credenciais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
S86-Ex 203Dpi