PT-2026-46316 · Navtor · Navbox

CVE-2026-21404

·

Publicado

2026-06-04

·

Atualizado

2026-06-05

CVSS v3.1

6.3

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NAVTOR NavBox versões anteriores a 4.16.1.21
Descrição O software contém credenciais codificadas (hard-coded) em sua implementação do Windows Communication Foundation (SOAP). Quando a funcionalidade SOAP está habilitada, um invasor local pode extrair essas credenciais para ignorar o fluxo de transferência pretendido. A autenticação bem-sucedida na interface SOAP concede acesso a métodos WCF privilegiados, permitindo que um invasor escreva ou sobrescreva arquivos em caminhos definidos pelo aplicativo.
Recomendações Atualize para uma versão posterior a 4.16.1.20. Como medida de mitigação temporária, desabilite a funcionalidade SOAP para evitar a extração de credenciais e o acesso não autorizado aos métodos WCF.

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-21404

Produtos afetados

Navbox