← voltar
CVE-2023-31240

CVE-2023-31240

CVSS 8.3 HIGHEPSS 0.5%CWE-1391
Em resumo

O Snap One OvrC Pro versões anteriores à 7.2 possui uma conta de superusuário oculta com credenciais fixas no código que pode ser acessada através de um servidor web disponível na internet e rede local. Um atacante pode usar essas credenciais para assumir controle total do sistema.

Detalhe técnico

CVE-2023-31240 envolve credenciais de superusuário codificadas no servidor web embarcado do OvrC Pro (CWE-1391: Senha Codificada). O servidor é acessível remotamente e pela rede local, permitindo que atacantes não autenticados se autentiquem como administrador. O impacto inclui comprometimento completo do sistema e acesso não autorizado aos dispositivos gerenciados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Snap One OvrC Pro versions prior to 7.2 have their own locally running web server accessible both from the local network and remotely. OvrC cloud contains a hidden superuser account accessible through hard-coded credentials.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L
Produtos afetados
Snap One · OvrC Cloud

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →