PT-2026-97001 · Hewlett Packard+1 · Ale+1
CVE-2026-76717
·
Publicado
2026-09-22
·
Atualizado
2026-09-28
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Analytics and Location Engine (ALE) API (versões afetadas não especificadas)
Description
Um invasor remoto não autenticado pode causar a divulgação de informações sensíveis ao fornecer entradas especialmente elaboradas para um endpoint de API específico. Este problema pode levar à exposição de dados sensíveis do usuário, como hashes de senha, que podem ser aproveitados para facilitar ataques subsequentes.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ale
Analytics/Location Engine