CVE-2026-38059

Alta7.5Publicada el 10 de julio de 2026

El iDirect iQ200 expone los endpoints de la API REST /api/identity y /api/ sin autenticación. Un atacante no autenticado con acceso a la red puede obtener información confidencial del dispositivo, incluidos el número de serie, el identificador de dispositivo (DID), el identificador de la clave privada del terminal (TPK), la dirección MAC y la versión exacta del firmware. El DID y el TPK se utilizan para la autenticación en la red satelital de la plataforma iDirect, lo que podría permitir la suplantación del terminal y el reconocimiento de la red.

Puntuación CVSS7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Tipo de debilidad (CWE)CWE-306

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE