PT-2026-79832 · Murrelektronik · Xelity
CVE-2026-8173
·
Publicado
2026-08-24
·
Atualizado
2026-08-24
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Murrelektronik Xelity switches (versões afetadas não especificadas)
Descrição
A interface web GUI registra endereços MAC da tabela de endereços MAC do dispositivo quando um administrador autenticado utiliza a função 'Copy learned MAC Addresses'. Devido à geração inadequada de mensagens de erro, um invasor não autenticado com acesso de rede à interface web pode recuperar esses endereços MAC registrados por meio de ferramentas de desenvolvedor do navegador.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xelity