PT-2026-94069 · Opennhp · Opennhp
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OpenNHP versões anteriores a 1.0.3
Descrição
O software seleciona seu verificador de atestação de execução confiável com base em evidências fornecidas pelo invasor contendo uma chave
test purpose, o que faz com que a função FallbackVerifier seja executada incondicionalmente. Isso permite que invasores ignorem a verificação de atestação ao incluir a chave test purpose nas evidências e fornecer pares de medida e número de série registrados da lista de permissões para obter acesso não autorizado.Recomendações
Atualize o OpenNHP para a versão 1.0.3 ou posterior.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opennhp