PT-2026-67699 · Eclipse Foundation · Eclipse Milo

·

CVE-2026-63248

·

Publicado

2026-08-04

·

Atualizado

2026-08-05

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Eclipse Milo versões 0.6.0 through 1.1.4
Description Os nós de diagnóstico do servidor OPC UA não impõem a autorização de acesso. Isso permite que um cliente anônimo habilite diagnósticos por meio de um endpoint None/None sem um certificado. Além disso, um cliente usando um certificado de aplicativo confiável via SignAndEncrypt pode ler diagnósticos de segurança de outras sessões ativas, expondo nomes de usuário, histórico de login, mecanismos de autenticação, modos e políticas de segurança e certificados públicos de clientes.
Recommendations Atualize o Eclipse Milo para uma versão posterior à 1.1.4.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63248

Produtos afetados

Eclipse Milo