CVE-2026-62646
Se ha identificado una vulnerabilidad en Reyrolle 7SR5 (todas las versiones < V2.70). Se genera un identificador de sesión mediante un algoritmo con aleatoriedad insuficiente, lo que da como resultado un token con baja entropía que puede predecirse o someterse a fuerza bruta en un número factible de intentos. Esto podría permitir a un atacante remoto no autenticado derivar identificadores de sesión válidos y eludir la autenticación.
Puntuación CVSS7.4 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:NTipo de debilidad (CWE)CWE-331
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
