CVE-2023-31240
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 8.3epss 0.5%
probabilidade de exploração
0.5%top 58% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
O Snap One OvrC Pro versões anteriores à 7.2 possui uma conta de superusuário oculta com credenciais fixas no código que pode ser acessada através de um servidor web disponível na internet e rede local. Um atacante pode usar essas credenciais para assumir controle total do sistema.
Detalhe técnico
CVE-2023-31240 envolve credenciais de superusuário codificadas no servidor web embarcado do OvrC Pro (CWE-1391: Senha Codificada). O servidor é acessível remotamente e pela rede local, permitindo que atacantes não autenticados se autentiquem como administrador. O impacto inclui comprometimento completo do sistema e acesso não autorizado aos dispositivos gerenciados.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Snap One OvrC Pro versions prior to 7.2 have their own locally running web server accessible both from the local network and remotely. OvrC cloud contains a hidden superuser account accessible through hard-coded credentials.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L
Produtos afetados
Snap One · OvrC Cloud