CVE-2026-38058
Le point de terminaison du terminal VSAT iDirect iQ200 renvoie la configuration complète de l'appareil au format JSON, y compris la section SECURITY qui contient les hachages de mots de passe MD5-crypt des comptes d'administration SSH root et web. Tout utilisateur disposant d'identifiants web valides peut extraire ces hachages et les casser hors ligne à l'aide de matériel standard.
Score CVSS8.1 / 10
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NType de faiblesse (CWE)CWE-497
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
