PT-2026-103543 · Kiteworks · Core
CVE-2026-102110
·
Publicado
2026-09-30
·
Atualizado
2026-10-01
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Um endpoint utilizado durante a configuração inicial do dispositivo não exige autenticação e não impõe corretamente a sua pré-condição de estado pretendida. Isso permite que um invasor de rede não autenticado acione repetidamente o processo de ativação privilegiado durante a janela de ativação inicial. Tal atividade pode interromper a configuração e deixar o dispositivo em um estado configurado incompletamente. Este problema só é acessível enquanto um dispositivo está sendo ativado pela primeira vez e ainda não foi totalmente configurado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Core