PT-2026-67674 · Unknown+1 · Gv-As1620 Controller+1
CVE-2026-18754
·
Publicado
2026-08-04
·
Atualizado
2026-08-04
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
GV-AS1620 Controller Firmware (GV-Cloud) (versões afetadas não especificadas)
Descrição
O firmware do produto contém uma chave privada RSA estática e incorporada, utilizada pelo servidor web Lighttpd para a terminação TLS. A terminação TLS é o processo de descriptografar o tráfego criptografado na extremidade do servidor. A exposição desta chave privada permite que agentes maliciosos comprometam a confidencialidade e a integridade das comunicações HTTPS, possibilitando a descriptografia do tráfego e a falsificação do servidor (server spoofing).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gv-As1620 Controller
Lighttpd