CVE-2026-38059
El iDirect iQ200 expone los endpoints de la API REST /api/identity y /api/ sin autenticación. Un atacante no autenticado con acceso a la red puede obtener información confidencial del dispositivo, incluidos el número de serie, el identificador de dispositivo (DID), el identificador de la clave privada del terminal (TPK), la dirección MAC y la versión exacta del firmware. El DID y el TPK se utilizan para la autenticación en la red satelital de la plataforma iDirect, lo que podría permitir la suplantación del terminal y el reconocimiento de la red.
Puntuación CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NTipo de debilidad (CWE)CWE-306
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
