CVE-2026-38058

Élevée8.1Publiée le 11 septembre 2026

Le point de terminaison du terminal VSAT iDirect iQ200 renvoie la configuration complète de l'appareil au format JSON, y compris la section SECURITY qui contient les hachages de mots de passe MD5-crypt des comptes d'administration SSH root et web. Tout utilisateur disposant d'identifiants web valides peut extraire ces hachages et les casser hors ligne à l'aide de matériel standard.

Score CVSS8.1 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Type de faiblesse (CWE)CWE-497

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE