PT-2026-103677 · Genians · Genian Nac/Ztna Policy Server
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:L/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Genian NAC/ZTNA policy server (versões afetadas não especificadas)
Description
Autenticação e controle de acesso insuficientes no endpoint SOAP IPC, destinado apenas ao uso interno, do servidor de políticas Genian NAC/ZTNA permitem que um invasor não autenticado invoque funções internas. SOAP (Simple Object Access Protocol) é uma especificação de protocolo de mensagens para a troca de informações estruturadas na implementação de serviços web.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Access Control
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Genian Nac/Ztna Policy Server