PT-2026-46316 · Navtor · Navbox
CVE-2026-21404
·
Publicado
2026-06-04
·
Atualizado
2026-06-05
CVSS v3.1
6.3
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NAVTOR NavBox versões anteriores a 4.16.1.21
Descrição
O software contém credenciais codificadas (hard-coded) em sua implementação do Windows Communication Foundation (SOAP). Quando a funcionalidade SOAP está habilitada, um invasor local pode extrair essas credenciais para ignorar o fluxo de transferência pretendido. A autenticação bem-sucedida na interface SOAP concede acesso a métodos WCF privilegiados, permitindo que um invasor escreva ou sobrescreva arquivos em caminhos definidos pelo aplicativo.
Recomendações
Atualize para uma versão posterior a 4.16.1.20.
Como medida de mitigação temporária, desabilite a funcionalidade SOAP para evitar a extração de credenciais e o acesso não autorizado aos métodos WCF.
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Navbox