CVE-2026-38058
Der Endpunkt auf dem iDirect iQ200 VSAT-Terminal gibt die vollständige Gerätekonfiguration als JSON zurück, einschließlich des Abschnitts SECURITY, der MD5-crypt-Passwort-Hashes für die Root-SSH- und Webadministrationskonten enthält. Jeder Benutzer mit gültigen Webanmeldedaten kann diese Hashes extrahieren und sie offline mit handelsüblicher Hardware knacken.
CVSS-Score8.1 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NSchwachstellentyp (CWE)CWE-497
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
