PT-2026-27115 · Nexxt Solutions · Nebula 300+

·

CVE-2026-31848

·

Publicado

2026-03-23

·

Atualizado

2026-08-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Nexxt Solutions Nebula 300+ versões anteriores a 12.01.01.38
Description O material de autenticação administrativa é armazenado no cookie ecos pw utilizando um formato codificado em Base64 com um sufixo estático. Como o Base64 é um esquema de codificação reversível e o cookie carece de proteção de integridade, um atacante que obtenha ou derive este valor pode reconstruir ou falsificar uma sessão administrativa válida para obter acesso não autorizado ao dispositivo.
Recommendations Atualize para uma versão posterior a 12.01.01.37.

Correção

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31848

Produtos afetados

Nebula 300+