CVE-2026-38058

Hoch8.1Veröffentlicht am 11. September 2026

Der Endpunkt auf dem iDirect iQ200 VSAT-Terminal gibt die vollständige Gerätekonfiguration als JSON zurück, einschließlich des Abschnitts SECURITY, der MD5-crypt-Passwort-Hashes für die Root-SSH- und Webadministrationskonten enthält. Jeder Benutzer mit gültigen Webanmeldedaten kann diese Hashes extrahieren und sie offline mit handelsüblicher Hardware knacken.

CVSS-Score8.1 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Schwachstellentyp (CWE)CWE-497

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank