PT-2026-103677 · Genians · Genian Nac/Ztna Policy Server

·

CVE-2026-76142

·

Publicado

2026-10-01

·

Atualizado

2026-10-01

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:L/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Genian NAC/ZTNA policy server (versões afetadas não especificadas)
Description Autenticação e controle de acesso insuficientes no endpoint SOAP IPC, destinado apenas ao uso interno, do servidor de políticas Genian NAC/ZTNA permitem que um invasor não autenticado invoque funções internas. SOAP (Simple Object Access Protocol) é uma especificação de protocolo de mensagens para a troca de informações estruturadas na implementação de serviços web.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Access Control

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76142

Produtos afetados

Genian Nac/Ztna Policy Server