← voltar
CVE-2022-26872highCWE-640

Password reset interception via API

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.3epss 0.8%
probabilidade de exploração
0.8%top 48% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha na API do AMI Megarac permite que atacantes interceptem solicitações de redefinição de senha, podendo obter acesso não autorizado às contas. Isso ocorre porque a API não protege adequadamente o processo de reset de senha.

Detalhe técnico

O endpoint da API responsável pela redefinição de senha no AMI Megarac não implementa proteção adequada contra interceptação de requisições, permitindo que um atacante capture ou manipule tokens ou credenciais de reset em trânsito. A exploração requer posição de man-in-the-middle ou acesso de rede, resultando em comprometimento de conta.

Resumo gerado e traduzido por IA a partir da descrição oficial.
AMI Megarac Password reset interception via API
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H