PT-2026-69928 · Tbea · Tlogger
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
TBEA TLogger versão 2.1.0.0B0.0.0.0
Description
O servidor web contém uma falha de bypass de autenticação. Se um usuário tiver se autenticado anteriormente no dispositivo, um invasor não autenticado pode acessar diretamente funcionalidades protegidas através do endpoint '/index.asp' sem fornecer credenciais válidas. Isso permite o acesso não autorizado a recursos destinados a usuários autenticados, podendo expor ou modificar a configuração e os dados do dispositivo. Além disso, efetuar o logout enquanto estiver nesse estado de bypass pode causar a falha (crash) do servidor web.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tlogger