PT-2026-82780 · Ebyte · Ne2-D11+1
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ebyte NE2-D11 versão FW-9167-0-11
Ebyte NA111-M (versões afetadas não especificadas)
Descrição
A interface de gerenciamento web não impõe a autenticação de forma consistente antes de conceder acesso a funcionalidades administrativas. Isso permite que um invasor remoto não autenticado acesse informações de configuração sensíveis, modifique as configurações do dispositivo ou interrompa a disponibilidade do mesmo.
Recomendações
Para o Ebyte NE2-D11 versão FW-9167-0-11, no momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Para o Ebyte NA111-M, no momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Na111-M
Ne2-D11