CVE-2026-38058

Alta8.1Publicada el 11 de septiembre de 2026

El endpoint del terminal VSAT iDirect iQ200 devuelve la configuración completa del dispositivo en formato JSON, incluida la sección SECURITY, que contiene hashes de contraseñas MD5-crypt de las cuentas root de SSH y de administración web. Cualquier usuario con credenciales web válidas puede extraer estos hashes y crackearlos sin conexión utilizando hardware comercial.

Puntuación CVSS8.1 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Tipo de debilidad (CWE)CWE-497

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE