PT-2026-27115 · Nexxt Solutions · Nebula 300+
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Nexxt Solutions Nebula 300+ versões anteriores a 12.01.01.38
Description
O material de autenticação administrativa é armazenado no cookie
ecos pw utilizando um formato codificado em Base64 com um sufixo estático. Como o Base64 é um esquema de codificação reversível e o cookie carece de proteção de integridade, um atacante que obtenha ou derive este valor pode reconstruir ou falsificar uma sessão administrativa válida para obter acesso não autorizado ao dispositivo.Recommendations
Atualize para uma versão posterior a 12.01.01.37.
Correção
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nebula 300+