← voltar
CVE-2023-24049criticalCWE-1393

CVE-2023-24049

28Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 9.8epss 0.7%
probabilidade de exploração
0.7%top 50% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O dispositivo Connectize AC21000 G6 tem gerenciamento fraco de credenciais que permite que atacantes obtenham privilégios elevados e controlem o sistema. Isso é crítico porque os atacantes podem comprometer completamente o dispositivo e acessar funções sensíveis.

Detalhe técnico

A gestão inadequada de credenciais (CWE-1393) no firmware 641.139.1.1256 do Connectize AC21000 G6 permite escalação de privilégios. Atacantes com acesso de rede ou local podem explorar mecanismos insuficientes de armazenamento ou validação de credenciais para obter privilégios elevados, resultando no comprometimento total do dispositivo.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An issue was discovered on Connectize AC21000 G6 641.139.1.1256 allows attackers to gain escalated privileges on the device via poor credential management.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/a