CVE-2026-38058

Alta8.1Pubblicata il 11 settembre 2026

L'endpoint sul terminale VSAT iDirect iQ200 restituisce la configurazione completa del dispositivo in formato JSON, inclusa la sezione SECURITY che contiene gli hash delle password MD5-crypt per gli account root SSH e di amministrazione web. Qualsiasi utente con credenziali web valide può estrarre questi hash e decifrarli offline utilizzando hardware disponibile in commercio.

Punteggio CVSS8.1 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Tipo di debolezza (CWE)CWE-497

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE