PT-2026-64301 · Loytec · Lweb-802
CVE-2026-55729
·
Publicado
2026-07-24
·
Atualizado
2026-07-27
CVSS v4.0
7.7
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Loytec LWEB-802 versões anteriores a 5.0.8
Descrição
Existe um problema onde informações sensíveis são expostas no
localStorage do navegador. Isso permite que um invasor remoto não autenticado vaze credenciais de gerenciamento armazenadas por meio de um link manipulado.Recomendações
Atualize o Loytec LWEB-802 para a versão 5.0.8 ou posterior.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lweb-802