PT-2026-54950 · Stormshield · Stormshield Network Security
CVE-2026-8482
·
Publicado
2026-07-02
·
Atualizado
2026-07-02
CVSS v3.1
4.3
Média
| Vetor | AV:A/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
StormShield Network Security versões 4.3.0 até 4.3.41
StormShield Network Security versões 4.8.0 até 4.8.15
StormShield Network Security versões 5.0.0 até 5.0.5
Description
Existe um problema onde informações secretas podem ser vazadas quando comandos de administração são executados usando a ferramenta de linha de comando CLI. Um invasor com acesso SSH ao firewall, especificamente quando o modo multiusuário SSH está habilitado, poderia potencialmente recuperar a senha do CA de proxy ou a senha do TPM.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Stormshield Network Security