CVE-2026-38058
El endpoint del terminal VSAT iDirect iQ200 devuelve la configuración completa del dispositivo en formato JSON, incluida la sección SECURITY, que contiene hashes de contraseñas MD5-crypt de las cuentas root de SSH y de administración web. Cualquier usuario con credenciales web válidas puede extraer estos hashes y crackearlos sin conexión utilizando hardware comercial.
Puntuación CVSS8.1 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NTipo de debilidad (CWE)CWE-497
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
